Η Apple ενέκρινε ψεύτικη εφαρμογή διαχείρισης κωδικών “LastPass Password Manager” στο App Store της.



Η ομάδα ελέγχου του

της Apple είναι εμφανώς ασταθής σχετικά με το λογισμικό που εγκρίνει προς πώληση. Ορισμένες εταιρείες έχουν βρει τον εαυτό τους ότι χρειάζεται να τροποποιήσουν, να αλλάξουν ή ακόμα και να καταργήσουν εντελώς ορισμένες λειτουργίες, προκειμένου η εφαρμογή τους να ανταπεξέλθει στη διαδικασία.

Ωστόσο, κατά κάποιο τρόπο, μια ψεύτικη εφαρμογή LastPass κατάφερε να ξεπεράσει αυτήν την ομάδα κριτικής. Ακόμη χειρότερα, η δόλια έκδοση του LastPass ήταν διαθέσιμη για εβδομάδες πριν τελικά καταργηθεί και μόνο αφού καταργηθεί


παρατηρήθηκε από την ομάδα LastPass


τους εαυτούς τους.

«Το LastPass θα ήθελε να ειδοποιήσει τους πελάτες μας για μια δόλια εφαρμογή που προσπαθεί να μιμηθεί την εφαρμογή LastPass στο Apple App Store», έγραψε η LastPass στον ιστότοπο της εταιρείας της την Τετάρτη.

Η δήλωση επισημαίνει ότι ο απατεώνας που προσποιείται ότι είναι η επίσημη εφαρμογή LastPass κατέθεσε ένα άτομο με το όνομα “Parvati Patel” ως προγραμματιστή της, αντί της μητρικής εταιρείας LastPass, LogMeIn.


ΔΕΙΤΕ ΕΠΙΣΗΣ:

Τι είναι οι διαχειριστές κωδικών πρόσβασης και πώς να επιλέξετε το σωστό

«Η εφαρμογή επιχειρεί να αντιγράψει την επωνυμία μας και τη διεπαφή χρήστη, αν και η προσεκτική εξέταση των δημοσιευμένων στιγμιότυπων οθόνης αποκαλύπτει ορθογραφικά λάθη και άλλους δείκτες ότι η εφαρμογή είναι δόλια», επεσήμανε η LastPass. Πιο συγκεκριμένα, η ψεύτικη εφαρμογή LastPass αναφέρεται ως “LassPass Password Manager” — σημειώστε το “Lass” στη θέση του “Last”.

Σύμφωνα με


TechCrunch


, η ομάδα του LastPass επικοινώνησε με την Apple για να μάθει περισσότερα σχετικά με το πώς το “LassPass” επέζησε από τη συνήθως αυστηρή διαδικασία ελέγχου του App Store του κατασκευαστή iPhone. Ενώ η Apple δεν έχει παράσχει καμία δημόσια πληροφορία σχετικά με αυτό το θέμα, η εταιρεία αφαίρεσε έκτοτε το “LassPass Password Manager” από το App Store.

Δεν είναι σαφές, τουλάχιστον προς το παρόν, πόσοι άνθρωποι έπεσαν σε αυτήν την απάτη, καθώς δεν έχει ακόμη επιβεβαιωθεί ότι η ψεύτικη εφαρμογή ήταν μια απόπειρα phishing, αν και αυτός θα ήταν ο πιο προφανής λόγος για να μεταμφιεστείτε ως εφαρμογή διαχείρισης κωδικών πρόσβασης.


Μια ειρωνική στιγμή για ένα λάθος στο App Store

Πρόσφατα, οι πολιτικές διανομής εφαρμογών της Apple ήταν

ειδήσεων μετά την έκδοση νέων κανόνων από την εταιρεία που δημιουργήθηκαν ως απόκριση στον Νόμο για τις Ψηφιακές Αγορές (DMA) της ΕΕ. Αυτός ο νέος κανονισμός θεσπίστηκε προκειμένου να χαλαρώσει ο έλεγχος της Apple σχετικά με τον τρόπο διανομής των εφαρμογών τρίτων σε iPhone, επιτρέποντας στους χρήστες να κάνουν λήψη εφαρμογών σε εναλλακτικές αγορές που δεν δεσμεύονται από τους κανόνες περιεχομένου του App Store της Apple ή τις πολιτικές κατανομής εσόδων της Apple.

Σε απάντηση, η Apple συμμετείχε σε αυτό που ένας επικριτής αποκάλεσε “κακόβουλη συμμόρφωση”, διαμορφώνοντας νέες, συμβατές με το DMA πολιτικές για αυτές τις εναλλακτικές αγορές και τις εφαρμογές που διανέμονται σε αυτές, συμπεριλαμβανομένων σεναρίων στα οποία οι προγραμματιστές δυνητικά πληρώνουν την Apple

περισσότερο

από ό,τι θα έκαναν αν μόλις κυκλοφόρησαν τις εφαρμογές τους μέσω του επίσημου App Store. Η κίνηση της Apple καταδικάστηκε απερίφραστα από μεγάλους και μικρούς προγραμματιστές. Διευθύνοντες σύμβουλοι από εταιρείες όπως το Xbox, η

Games, το Spotify και ακόμη

Ο Mark

του Meta

επέκρινε την Apple, κατηγορώντας την εταιρεία ότι προσπαθεί να επωφεληθεί από το DMA.

Γιατί αυτή η λεγόμενη πράξη «κακόβουλης συμμόρφωσης»; Αυτό είναι το ειρωνικό κομμάτι. Η κατασκευάστρια εταιρεία iPhone είχε αντιταχθεί εξαρχής στο DMA, λαμβάνοντας τη θέση ότι η προσέγγισή της στον κήπο με το App Store προστατεύει τους καταναλωτές από κακούς παράγοντες. Όπως υπογραμμίζει το TechCrunch, η Apple έγραψε ακόμη και ως τέτοια στη δική της ανάρτηση σχετικά με τους νέους κανόνες συμβατούς με το DMA.

“Οι νέες επιλογές για την επεξεργασία πληρωμών και τη λήψη εφαρμογών στο iOS ανοίγουν νέους δρόμους για κακόβουλο λογισμικό, απάτες και απάτες, παράνομο και επιβλαβές περιεχόμενο και άλλες απειλές για το απόρρητο και την ασφάλεια”, δήλωσε η Apple


είπε


στην ανάρτησή του στο blog της 25ης Ιανουαρίου.

όμως, τη στιγμή που η Apple δημοσίευσε αυτή τη δήλωση, το “LassPass Password Manager” ήταν ήδη διαθέσιμο για λήψη στο επίσημο App Store, έχοντας εγκριθεί τέσσερις ημέρες νωρίτερα.


Θέματα


Apple Cybersecurity


VIA:

mashable.com


Follow TechWar.gr on Google News


Leave A Reply



Cancel Reply

Your email address will not be published.