色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

分析 | 頂象iOS應用加固,如何助力App上架蘋果商城

話說科技 ? 來源:話說科技 ? 作者:話說科技 ? 2021-10-26 09:58 ? 次閱讀

當前,中國經濟正在轉入高質量發展階段,基于新一代信息技術飛速發展帶來的引領性基礎,以及創新驅動、高質量供給創造的新需求,為迎接數字時代奠定了基礎。作為數字經濟下的重要產品,移動應用(以下簡稱“App”)隨之呈現較快發展影響深遠。就企業而言,App目前正在重塑許多企業的運營方式。數據顯示,到 2022 年,移動應用年下載量將達到 2580 億次。因此,企業需要繼續推動移動應用創新和開發,以滿足不斷變化的客戶需求。

poYBAGF2oQaAS32lAADRb4N5LmM78.jpeg

iOS4.3被拒是逃不過的“宿命”

“我們從沒提交過其他相似馬甲App,為什么4.3條認為是垃圾App,蘋果客服一直推辭說我們App和其他App相似,討論過后蘋果官方給出建議放棄App,即使提交也會再次被拒,態度很堅決。”一個iOS開發者抱怨。

pYYBAGF2oQaADjkYAAC5WEWAMCs06.jpeg

根據蘋果披露的一組數據顯示,2020年App審核團隊協助超過18萬名新開發者發布了App。其中近100萬款有問題的新App以及另外近100萬款更新版本的App,由于一系列類似問題被拒絕上架或從App Store下架,其中:

超過 48000 款 App 含有隱藏或未記錄的功能而被拒絕上架;

超過 15 萬款 App 由于被查出有垃圾信息、抄襲或操縱用戶從而誘導他們付費的情況,而被拒絕上架;

約 95000 款 App 由于通過調包手段在App通過審核后,改變其運作方式進行違規甚至犯罪行為、涉嫌欺詐而被從App Store下架;

超過 215000 款 App 的上架被拒,其原因是他們要求用戶提供的數據超出范圍或是對收集的數據處理不當。

數據顯示,在2017 年至 2019 年期間,蘋果平均每年會收到 500 萬款App提交。其中,33%-36%提交的App會被蘋果審查團隊拒絕,平均每年有170 萬款。2020年共有21.5萬款App因違反隱私政策而被拒,占2020年應用提交總數的40%。

尤其近期因為4.3條被拒問題再次登上熱門。4.3條是App公布的AppStore審核4.3條規定。

poYBAGF2oQeAKpWdAACc4Fvf4KQ91.jpeg

簡而言之,AppStore審核4.3條規定,功能重復、應用程序重復的App,以及通過馬甲、分包上傳的App將會被拒絕通過。

助力iOS App 過審上架

頂象業務安全工程師發現,App中包含隱藏或未記錄的功能,含有垃圾信息、抄襲或者誘導用戶付費,通過調包手段在App通過審核后,改變其運作方式進行違規甚至犯罪行為......這些都是蘋果審核App時關注的重點因素,是App Store審核的“紅線”。

例如在代碼問題上,多次提交一個項目,代碼重復率在60%以上。甚至你的代碼被 Apple 做了標記或者代碼層面和別的項目產生了關聯性,還有一些隱藏功能。在元數據問題上,購買的國內(外)開發者賬號,發生了賬號被拒連坐,亦或者ITC后臺設置的元數據有較高相似度,如標題、描述、關鍵詞、技術支持網址、隱私聲明等。

眾所周知,蘋果審查團隊在審核提交的App時大抵分為三步:

第一步,預審核。掃描api及plist文件字符缺失等。此處分兩步,第一步為上傳時蘋果Application Loador應用對于適配icon的檢查,第二步為上傳后蘋果的功能性檢查,例如配置了Push功能但有缺失或者未打開功能,則會郵件提示等等。

第二步,機審。掃描支付SDK及馬甲情況,機器掃描主要看代碼塊。

第三步,人工審核。主要檢測功能或者App體驗測試,例如用測試賬號登錄App體驗功能或其他是否有明顯bug等,包含ipv6檢測。

而AppStore審核因4.3條被拒幾乎存在兩種情況。一種是AppStore機審,主要是對代碼進行機器審核,排查App是否重復應用。從這個層面對iOS市場的App進行排重,防止太多相似的App充斥iOS市場,影響整個iOS的應用質量。另一種是AppStore人工審核,主要是由蘋果審核人員對App的內容、功能進行核驗,防止App有bug、防止App模仿其他應用、內容與其他App重復影響用戶體驗,出現劣幣驅逐良幣的現象。

在App上架審核4.3條問題的過程中,用戶與審核團隊斗智斗勇,動輒花費幾個月甚至半年以上時間。對此,針對機器審核被拒和人工審核被拒對應的解決方法就是:

針對機器審核,主要的方法是添加的代碼,且代碼的相似程度不高于45%,這樣才能穩過機器審核而不會被拒。

針對人工審核,主要的方法是修改UI風格,同時填充更多的頁面,以提升過審率。

頂象作為國內領先的業務安全公司,其iOS應用加固保護產品是頂象基于虛擬源碼保護技術,針對iOS平臺推出的下一代加固產品。可以對iOS App/動態庫/靜態庫中的代碼進行深度混淆、加固,并使用頂象獨創的虛擬機技術對代碼進行加密保護,使用防止任何黑客工具都無法直接進行逆向、破解。同時還具備完美的iOS環境兼容,支持9.0以上的Xcode開發環境,支持iOS9.0至最新版本系統。

在對iOS App加固后,原始代碼被混淆加固,提高機審通過率。從而提高App Store上架幾率,良好過審AppStore審核4.3條款App問題。

為iOS App安全護航

當前,iOS平臺上惡意應用的增速已經超過了Android平臺,iOS應用程序同樣面臨著應用程序遭逆向破解、內購破解、第二次打包簽名等安全問題。而頂象iOS應用加固保護,能夠有效阻止核心代碼竊取、程序邏輯破解、惡意代碼接入以及API借口暴露等重大安全問題。

頂象iOS應用加固主要擁有以下其功能:

代碼虛擬化:將原始化代碼編譯為動態的DX-VM虛擬機指令,運行在DX虛擬機之上,無法被反編譯回可讀的源代碼;

字符串加密:把代碼中定義的靜態常量字符串進行加密,運行時解密,防止攻擊者通過字符串進行靜態分析,猜測代碼邏輯;

代碼混淆:將原始代碼的控制流進行切分、打亂、隱藏、插入花指令、將代碼邏輯復雜化而不影響原始邏輯;

防反編譯:有效防止攻擊者使用逆向分析工具將二進制代碼反編譯為偽代碼(Pseudo-Code),如IDA的F5功能;

防調試:為App提供運行時防調試能力,防止攻擊者通過調試來動態分析App的邏輯;

防篡改:防止應用程序中的代碼及資源文件被惡意篡改,杜絕盜版或植入廣告等二次打包行為。

在部署方式上,頂象iOS應用加固擁有本地化部署和SaaS部署兩種方式,能夠滿足不同用戶的安全需求。由于無需上傳源代碼,開發者無需擔心代碼泄漏問題。靈活的一鍵加固功能,操作便捷,不影響正常開發及打包流程。縱然遇到在App上架審核的代碼問題,也可以根據需要靈活調整保護配置,如代碼混淆強度、代碼混淆比例、虛機保護強度等,以良好滿足代碼審核要求。

編輯:fqj

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • APP
    APP
    +關注

    關注

    33

    文章

    1575

    瀏覽量

    72573
  • iOS
    iOS
    +關注

    關注

    8

    文章

    3395

    瀏覽量

    150740
收藏 人收藏

    評論

    相關推薦

    蘋果商城中國市場規模已翻倍

    蘋果公布的一項最新研究數據顯示,蘋果商城App Store)在中國市場的規模已經實現了翻倍增長。數據顯示,從2019年至2023年,App
    的頭像 發表于 11-19 18:20 ?545次閱讀

    蘋果正在打造專為iOS用戶設計的游戲中心

     10月23日,據國外媒體報道,蘋果公司正致力于開發一款新型應用程序,意在將App Store與Game Center的功能融為一體,打造一個專為iOS用戶設計的游戲中心。
    的頭像 發表于 10-23 16:00 ?895次閱讀

    蘋果要將蘋果智能做成AI時代的APP Store?

    作者:一號 編輯:美美 蘋果還是想要自己做AI時代的“APP Store”。 自從去年開始落了隊,蘋果現在AI開始高歌猛進。今年WWDC
    的頭像 發表于 07-01 15:58 ?545次閱讀
    <b class='flag-5'>蘋果</b>要將<b class='flag-5'>蘋果</b>智能做成AI時代的<b class='flag-5'>APP</b> Store?

    esp32啟用ble后用自己的iOS app能夠發現service,但沒有發現service里面的特征,為什么?

    esp32,啟用ble后用自己的iOS app能夠發現service,但沒有發現service里面的特征,在創建服務或特征的時候需要進行什么特別的設置嗎?
    發表于 06-13 06:24

    蘋果修復iOS 14及以上系統中“允許App請求跟蹤”灰色問題

    5 月 18 日,蘋果公司發表公告稱,已經修復了 iOS 14 及其以上系統中“允許 App 請求跟蹤”變灰的問題,并承諾在數日內恢復受影響用戶的原有權限。
    的頭像 發表于 05-18 14:26 ?798次閱讀

    蘋果因Mac崩潰問題下MLB應用

    據悉,蘋果公司已于4月18日宣布,由于在上個月經Mac App Store推出的iPad版美國職業棒球聯盟(MLB)應用程序,存在無法修復的崩潰問題,現已實施暫時性下措施。
    的頭像 發表于 04-18 11:34 ?3433次閱讀

    海能達對講機恢復銷售

    海能達對講機恢復銷售 昨天在法院作出決定暫停執行的判令后,海能達對講機恢復銷售。我們看到在海能達淘寶、京東官方旗艦店和海能達商城內,
    的頭像 發表于 04-18 11:22 ?506次閱讀

    App Store下iGBA模擬器,任天堂對此持何態度

    據悉,iGBA系開發者Riley Testut的開源項目GBA4iOS的抄襲版本,且內置廣告。蘋果表示,在發現iGBA抄襲并企圖冒充原作后,立即采取行動將其下
    的頭像 發表于 04-16 11:49 ?424次閱讀

    蘋果停簽iOS 17.3.1更新,已升級用戶無法降級

    2 周后的 3 月 5 日,蘋果發布了 iOS 17.4,這是當前唯一能被簽署的 iOS 版本,新增了全新表情符號,同時針對歐洲市場對 App Store 和 Safari 做出了相應
    的頭像 發表于 03-13 13:36 ?771次閱讀

    蘋果iOS 17.4正式版發布

    蘋果于凌晨推出了iOS 17.4正式版升級,版本號為21E219。
    的頭像 發表于 03-06 11:23 ?1139次閱讀

    蘋果iOS 17.4版允許歐盟地區用戶使用第三方應用商店下載應用

    3月6日,蘋果正式推出iOS 17.4版本,首次符合歐州《數字市場法》規定,引入“第三方應用商店”選項,讓iPhone用戶能從非App Store處下載應用程序。
    的頭像 發表于 03-06 10:51 ?901次閱讀

    蘋果為遵守《數字市場法》,調整iOSApp Store及Safari功能

    即將與Apple團隊進行面對面會議,討論歐盟《數字市場法》對其正在歐盟分發的App所帶來的影響及iOS、Safari及其App Store的變革。咨詢的重點內容涵蓋iOS
    的頭像 發表于 02-02 10:55 ?857次閱讀

    iOS18將迎蘋果史上最大革新 或搭載大模型

    據外媒報道有分析師預計蘋果iOS18將迎蘋果史上最大革新,或成為iPhone史上最大的軟件更新。帶來非常多不一樣的體驗。預計iOS18正式
    的頭像 發表于 01-30 16:26 ?1676次閱讀

    蘋果近500元龍年手機殼 蘋果Vision Pro加價翻3倍

    蘋果近500元龍年手機殼 蘋果Vision Pro加價翻3倍 蘋果手機最近大事是什么?那就莫過于蘋果
    的頭像 發表于 01-22 17:56 ?509次閱讀
    <b class='flag-5'>蘋果</b><b class='flag-5'>上</b><b class='flag-5'>架</b>近500元龍年手機殼 <b class='flag-5'>蘋果</b>Vision Pro加價翻3倍

    美國最高法院駁回蘋果與Epic Games對App Store政策的上訴申請

    蘋果于去年9月發起申訴,請求最高法院重審Epic在法律訴訟勝訴的部分。爭議焦點在于蘋果實行的“反引導”政策,該政策限制iOS應用開發商引導用戶跳出
    的頭像 發表于 01-17 11:33 ?506次閱讀
    主站蜘蛛池模板: 花蝴蝶在线直播观看| 嫩B人妻精品一区二区三区 | 人成片在线观看亚洲无遮拦| 97视频久久| 人妻兽虐曲| 国产全部视频列表支持手机| 宝贝你骚死哥了好爽| 日本无码毛片一区二区手机看| 第一次玩老妇真实经历| 小货SAO边洗澡边CAO你动漫| 国内精品乱码卡一卡2卡三卡新区 国内精品乱码卡一卡2卡三卡 | 日韩精品人成在线播放| 国产精品乱码一区二区三| 亚洲 中文 自拍 无码| 久久精品一区| qvod12| 亚洲a免费| 欧美高清videos 360p| 国产午夜一级淫片| ASIAN大陆明星裸休合成PICS| 午夜DJ国产精华日本无码| 久久日本精品在线热| 国产AV天堂一区二区三区| 竹菊影视一区二区三区| 日韩高清毛片| 久久久99精品成人片中文| 趁老师睡着吃她的奶水| 一本久道视频无线视频| 日韩1区1区产品乱码芒果榴莲| 好看AV中文字幕在线观看| 国产精品国产三级国产专区53 | 国产欧美另类久久久品| 老师别揉我胸啊嗯小说| 日韩人妻双飞无码精品久久| 992交通广播| 男人舔女人的阴部黄色骚虎视频| 中文字幕99香蕉在线| 国产一区私人高清影院| 狠狠色狠狠色综合日日92| 亚洲综合小说久久另类区| 黄色三级图片|