不通過App Store安裝內(nèi)測分發(fā)app安全嗎?
我來答

不通過App Store安裝內(nèi)測分發(fā)app安全嗎?

黃敏 2020-08-03 提問
182

如果不通過App Store安裝內(nèi)測分發(fā)app安全嗎?這樣有問題嗎?

關(guān)閉
提交回答
1 個回答
我來答
谷迸

有些ios用戶可能會安裝到一些內(nèi)測分發(fā)APP,通常是不通過App Store,直接點擊鏈接進入下載,那么內(nèi)測分發(fā)app安全嗎?是否會竊取用戶信息?下面我們就來說說內(nèi)測分發(fā)app安全嗎。

當(dāng)ios用戶不通過App Store安裝時,且沒有越獄,通常是因為應(yīng)用使用了蘋果簽名,當(dāng)安裝時需要在【設(shè)置】-【描述文件與設(shè)備管理】中信任證書時,那就是使用了企業(yè)簽名,如果不需要信任證書,那么有可能是使用了超級簽名。

一般來說,正規(guī)應(yīng)用是安全的,因為應(yīng)用在上架之前必須經(jīng)過內(nèi)測,排除明顯、嚴(yán)重的bug,這是一個必須經(jīng)歷的過程,也是一個很正常的過程。

但是我們在安裝內(nèi)測應(yīng)用的時候,還是需要注意,現(xiàn)在很多APP,不管是不是內(nèi)測的,不管是不是內(nèi)測的,在第一次使用的時候經(jīng)常會要求獲取讀取照片、讀取聯(lián)系人等等權(quán)限,很多人不注意就直接點同意了,那么可能就會泄露手機里的其他信息。所以在安裝APP的時候一定要謹(jǐn)慎。

很多平臺簽名或者分發(fā)對應(yīng)用類型是沒限制的,平臺說白了就是個工具,不會審核每一個APP是否安全。

不過正規(guī)平臺的客服一般會在簽名前問一下應(yīng)用是什么類型的,如果是明顯具有違規(guī)行為的灰色應(yīng)用,直接就拒絕了,為了提高簽名證書的穩(wěn)定性,還有可能會對應(yīng)用的類型和數(shù)量,甚至內(nèi)容進行限制,有一定保障,但不絕對,用戶還是要先確定內(nèi)測應(yīng)用的來源,再考慮是否安裝。

對于開發(fā)者來說,內(nèi)測分發(fā)App是比較安全的,無論是借助第三方平臺進行內(nèi)測分發(fā),還是自行搭建分發(fā)系統(tǒng),只需要把App上傳到服務(wù)器,由分發(fā)系統(tǒng)自行生成下載二維碼和鏈接,并不需要任何其他資料,也不會要求你上傳App的源碼,只需要提供App的IPA以及APK格式的文件,即可進行內(nèi)測分發(fā)。

所以對于用戶來說,內(nèi)測分發(fā)app安全嗎這個問題,小微給的建議是不能完全信任,最好提高警惕,不要隨意安裝來路不明的內(nèi)測分發(fā)app。

回答于 2020-08-03
贊同
評論