91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

分析 | 頂象iOS應(yīng)用加固,如何助力App上架蘋(píng)果商城

話說(shuō)科技 ? 來(lái)源:話說(shuō)科技 ? 作者:話說(shuō)科技 ? 2021-10-26 09:58 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

當(dāng)前,中國(guó)經(jīng)濟(jì)正在轉(zhuǎn)入高質(zhì)量發(fā)展階段,基于新一代信息技術(shù)飛速發(fā)展帶來(lái)的引領(lǐng)性基礎(chǔ),以及創(chuàng)新驅(qū)動(dòng)、高質(zhì)量供給創(chuàng)造的新需求,為迎接數(shù)字時(shí)代奠定了基礎(chǔ)。作為數(shù)字經(jīng)濟(jì)下的重要產(chǎn)品,移動(dòng)應(yīng)用(以下簡(jiǎn)稱“App”)隨之呈現(xiàn)較快發(fā)展影響深遠(yuǎn)。就企業(yè)而言,App目前正在重塑許多企業(yè)的運(yùn)營(yíng)方式。數(shù)據(jù)顯示,到 2022 年,移動(dòng)應(yīng)用年下載量將達(dá)到 2580 億次。因此,企業(yè)需要繼續(xù)推動(dòng)移動(dòng)應(yīng)用創(chuàng)新和開(kāi)發(fā),以滿足不斷變化的客戶需求。

poYBAGF2oQaAS32lAADRb4N5LmM78.jpeg

iOS4.3被拒是逃不過(guò)的“宿命”

“我們從沒(méi)提交過(guò)其他相似馬甲App,為什么4.3條認(rèn)為是垃圾App,蘋(píng)果客服一直推辭說(shuō)我們App和其他App相似,討論過(guò)后蘋(píng)果官方給出建議放棄App,即使提交也會(huì)再次被拒,態(tài)度很堅(jiān)決?!币粋€(gè)iOS開(kāi)發(fā)者抱怨。

pYYBAGF2oQaADjkYAAC5WEWAMCs06.jpeg

根據(jù)蘋(píng)果披露的一組數(shù)據(jù)顯示,2020年App審核團(tuán)隊(duì)協(xié)助超過(guò)18萬(wàn)名新開(kāi)發(fā)者發(fā)布了App。其中近100萬(wàn)款有問(wèn)題的新App以及另外近100萬(wàn)款更新版本的App,由于一系列類似問(wèn)題被拒絕上架或從App Store下架,其中:

超過(guò) 48000 款 App 含有隱藏或未記錄的功能而被拒絕上架;

超過(guò) 15 萬(wàn)款 App 由于被查出有垃圾信息、抄襲或操縱用戶從而誘導(dǎo)他們付費(fèi)的情況,而被拒絕上架;

約 95000 款 App 由于通過(guò)調(diào)包手段在App通過(guò)審核后,改變其運(yùn)作方式進(jìn)行違規(guī)甚至犯罪行為、涉嫌欺詐而被從App Store下架;

超過(guò) 215000 款 App 的上架被拒,其原因是他們要求用戶提供的數(shù)據(jù)超出范圍或是對(duì)收集的數(shù)據(jù)處理不當(dāng)。

數(shù)據(jù)顯示,在2017 年至 2019 年期間,蘋(píng)果平均每年會(huì)收到 500 萬(wàn)款A(yù)pp提交。其中,33%-36%提交的App會(huì)被蘋(píng)果審查團(tuán)隊(duì)拒絕,平均每年有170 萬(wàn)款。2020年共有21.5萬(wàn)款A(yù)pp因違反隱私政策而被拒,占2020年應(yīng)用提交總數(shù)的40%。

尤其近期因?yàn)?.3條被拒問(wèn)題再次登上熱門。4.3條是App公布的AppStore審核4.3條規(guī)定。

poYBAGF2oQeAKpWdAACc4Fvf4KQ91.jpeg

簡(jiǎn)而言之,AppStore審核4.3條規(guī)定,功能重復(fù)、應(yīng)用程序重復(fù)的App,以及通過(guò)馬甲、分包上傳的App將會(huì)被拒絕通過(guò)。

助力iOS App 過(guò)審上架

頂象業(yè)務(wù)安全工程師發(fā)現(xiàn),App中包含隱藏或未記錄的功能,含有垃圾信息、抄襲或者誘導(dǎo)用戶付費(fèi),通過(guò)調(diào)包手段在App通過(guò)審核后,改變其運(yùn)作方式進(jìn)行違規(guī)甚至犯罪行為......這些都是蘋(píng)果審核App時(shí)關(guān)注的重點(diǎn)因素,是App Store審核的“紅線”。

例如在代碼問(wèn)題上,多次提交一個(gè)項(xiàng)目,代碼重復(fù)率在60%以上。甚至你的代碼被 Apple 做了標(biāo)記或者代碼層面和別的項(xiàng)目產(chǎn)生了關(guān)聯(lián)性,還有一些隱藏功能。在元數(shù)據(jù)問(wèn)題上,購(gòu)買的國(guó)內(nèi)(外)開(kāi)發(fā)者賬號(hào),發(fā)生了賬號(hào)被拒連坐,亦或者ITC后臺(tái)設(shè)置的元數(shù)據(jù)有較高相似度,如標(biāo)題、描述、關(guān)鍵詞、技術(shù)支持網(wǎng)址、隱私聲明等。

眾所周知,蘋(píng)果審查團(tuán)隊(duì)在審核提交的App時(shí)大抵分為三步:

第一步,預(yù)審核。掃描api及plist文件字符缺失等。此處分兩步,第一步為上傳時(shí)蘋(píng)果Application Loador應(yīng)用對(duì)于適配icon的檢查,第二步為上傳后蘋(píng)果的功能性檢查,例如配置了Push功能但有缺失或者未打開(kāi)功能,則會(huì)郵件提示等等。

第二步,機(jī)審。掃描支付SDK及馬甲情況,機(jī)器掃描主要看代碼塊。

第三步,人工審核。主要檢測(cè)功能或者App體驗(yàn)測(cè)試,例如用測(cè)試賬號(hào)登錄App體驗(yàn)功能或其他是否有明顯bug等,包含ipv6檢測(cè)。

而AppStore審核因4.3條被拒幾乎存在兩種情況。一種是AppStore機(jī)審,主要是對(duì)代碼進(jìn)行機(jī)器審核,排查App是否重復(fù)應(yīng)用。從這個(gè)層面對(duì)iOS市場(chǎng)的App進(jìn)行排重,防止太多相似的App充斥iOS市場(chǎng),影響整個(gè)iOS的應(yīng)用質(zhì)量。另一種是AppStore人工審核,主要是由蘋(píng)果審核人員對(duì)App的內(nèi)容、功能進(jìn)行核驗(yàn),防止App有bug、防止App模仿其他應(yīng)用、內(nèi)容與其他App重復(fù)影響用戶體驗(yàn),出現(xiàn)劣幣驅(qū)逐良幣的現(xiàn)象。

在App上架審核4.3條問(wèn)題的過(guò)程中,用戶與審核團(tuán)隊(duì)斗智斗勇,動(dòng)輒花費(fèi)幾個(gè)月甚至半年以上時(shí)間。對(duì)此,針對(duì)機(jī)器審核被拒和人工審核被拒對(duì)應(yīng)的解決方法就是:

針對(duì)機(jī)器審核,主要的方法是添加的代碼,且代碼的相似程度不高于45%,這樣才能穩(wěn)過(guò)機(jī)器審核而不會(huì)被拒。

針對(duì)人工審核,主要的方法是修改UI風(fēng)格,同時(shí)填充更多的頁(yè)面,以提升過(guò)審率。

頂象作為國(guó)內(nèi)領(lǐng)先的業(yè)務(wù)安全公司,其iOS應(yīng)用加固保護(hù)產(chǎn)品是頂象基于虛擬源碼保護(hù)技術(shù),針對(duì)iOS平臺(tái)推出的下一代加固產(chǎn)品??梢詫?duì)iOS App/動(dòng)態(tài)庫(kù)/靜態(tài)庫(kù)中的代碼進(jìn)行深度混淆、加固,并使用頂象獨(dú)創(chuàng)的虛擬機(jī)技術(shù)對(duì)代碼進(jìn)行加密保護(hù),使用防止任何黑客工具都無(wú)法直接進(jìn)行逆向、破解。同時(shí)還具備完美的iOS環(huán)境兼容,支持9.0以上的Xcode開(kāi)發(fā)環(huán)境,支持iOS9.0至最新版本系統(tǒng)。

在對(duì)iOS App加固后,原始代碼被混淆加固,提高機(jī)審?fù)ㄟ^(guò)率。從而提高App Store上架幾率,良好過(guò)審AppStore審核4.3條款A(yù)pp問(wèn)題。

為iOS App安全護(hù)航

當(dāng)前,iOS平臺(tái)上惡意應(yīng)用的增速已經(jīng)超過(guò)了Android平臺(tái),iOS應(yīng)用程序同樣面臨著應(yīng)用程序遭逆向破解、內(nèi)購(gòu)破解、第二次打包簽名等安全問(wèn)題。而頂象iOS應(yīng)用加固保護(hù),能夠有效阻止核心代碼竊取、程序邏輯破解、惡意代碼接入以及API借口暴露等重大安全問(wèn)題。

頂象iOS應(yīng)用加固主要擁有以下其功能:

代碼虛擬化:將原始化代碼編譯為動(dòng)態(tài)的DX-VM虛擬機(jī)指令,運(yùn)行在DX虛擬機(jī)之上,無(wú)法被反編譯回可讀的源代碼;

字符串加密:把代碼中定義的靜態(tài)常量字符串進(jìn)行加密,運(yùn)行時(shí)解密,防止攻擊者通過(guò)字符串進(jìn)行靜態(tài)分析,猜測(cè)代碼邏輯;

代碼混淆:將原始代碼的控制流進(jìn)行切分、打亂、隱藏、插入花指令、將代碼邏輯復(fù)雜化而不影響原始邏輯;

防反編譯:有效防止攻擊者使用逆向分析工具將二進(jìn)制代碼反編譯為偽代碼(Pseudo-Code),如IDA的F5功能;

防調(diào)試:為App提供運(yùn)行時(shí)防調(diào)試能力,防止攻擊者通過(guò)調(diào)試來(lái)動(dòng)態(tài)分析App的邏輯;

防篡改:防止應(yīng)用程序中的代碼及資源文件被惡意篡改,杜絕盜版或植入廣告等二次打包行為。

在部署方式上,頂象iOS應(yīng)用加固擁有本地化部署和SaaS部署兩種方式,能夠滿足不同用戶的安全需求。由于無(wú)需上傳源代碼,開(kāi)發(fā)者無(wú)需擔(dān)心代碼泄漏問(wèn)題。靈活的一鍵加固功能,操作便捷,不影響正常開(kāi)發(fā)及打包流程??v然遇到在App上架審核的代碼問(wèn)題,也可以根據(jù)需要靈活調(diào)整保護(hù)配置,如代碼混淆強(qiáng)度、代碼混淆比例、虛機(jī)保護(hù)強(qiáng)度等,以良好滿足代碼審核要求。

編輯:fqj

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • APP
    APP
    +關(guān)注

    關(guān)注

    33

    文章

    1592

    瀏覽量

    76007
  • iOS
    iOS
    +關(guān)注

    關(guān)注

    8

    文章

    3401

    瀏覽量

    155513
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    鴻蒙智能體/下、升級(jí)流程介紹

    執(zhí)行操作,并且已經(jīng)審核通過(guò)的智能體,才能被其他用戶搜索并使用。 升級(jí)審核未通過(guò)的智能體,線上依舊保留一次通過(guò)審核的智能體版本提供給其他用戶使用。 下后的智能體,用戶無(wú)法再使用。
    發(fā)表于 02-10 10:38

    API監(jiān)控工具:淘寶新品提醒,搶占首發(fā)!

    先機(jī)! 核心思路:監(jiān)控商品狀態(tài)變化 實(shí)現(xiàn)新品提醒的核心在于 持續(xù)監(jiān)控目標(biāo)商品的狀態(tài) 。當(dāng)商品從“未上”變?yōu)椤霸谑邸睍r(shí),系統(tǒng)應(yīng)立即觸發(fā)通知。這可以通過(guò)定期調(diào)用淘寶提供的相關(guān)接口(或分析
    的頭像 發(fā)表于 01-06 15:10 ?193次閱讀
    API監(jiān)控工具:淘寶新品<b class='flag-5'>上</b><b class='flag-5'>架</b>提醒,搶占首發(fā)!

    5G通信模組和gps天線封裝加固用什么膠

    5G通信模組和gps天線封裝加固用什么膠在5G通信模組和GPS天線封裝加固中,需根據(jù)具體應(yīng)用場(chǎng)景,工作環(huán)境、結(jié)構(gòu)特點(diǎn)及性能要求選擇適配的膠粘劑,以下是不同場(chǎng)景下的膠水推薦及分析:5G通信模組和gps
    的頭像 發(fā)表于 12-05 15:42 ?855次閱讀
    5G通信模組和gps天線封裝<b class='flag-5'>加固</b>用什么膠

    發(fā)布元服務(wù)設(shè)置時(shí)間

    設(shè)置時(shí)間 登錄AppGallery Connect,點(diǎn)擊“APP與元服務(wù)”。 選擇要發(fā)布的元服務(wù)。 左側(cè)導(dǎo)航選擇“應(yīng)用上 > 版本信息”下待發(fā)布的版本。 進(jìn)入
    發(fā)表于 12-03 09:46

    元服務(wù)自檢

    AppGallery Connect,點(diǎn)擊“APP與元服務(wù)”。 選擇要發(fā)布的元服務(wù)。 左側(cè)導(dǎo)航選擇“應(yīng)用上 > 軟件包管理”,點(diǎn)擊軟件包“操作”列“啟動(dòng)自檢”。 說(shuō)明 每個(gè)元服務(wù)同時(shí)只能
    發(fā)表于 10-21 17:18

    共達(dá)電聲麥克風(fēng)產(chǎn)品立創(chuàng)商城

    麥克風(fēng)作為電子設(shè)備聲音采集的關(guān)鍵部件,品質(zhì)直接影響音頻效果。近日, Gettop(共達(dá))品牌 ECM 麥克風(fēng)、MEMS 傳感器麥克風(fēng),正式在立創(chuàng)商城(WWW.SZLCSC.COM)售賣。此次首推
    的頭像 發(fā)表于 08-29 13:51 ?1128次閱讀

    產(chǎn)品添加與API接口設(shè)計(jì)指南

    ? 在現(xiàn)代電商或庫(kù)存管理系統(tǒng)中,產(chǎn)品添加與是關(guān)鍵流程。通過(guò)API接口實(shí)現(xiàn)自動(dòng)化操作,能顯著提升效率。本文將分步解析如何設(shè)計(jì)和使用“產(chǎn)品添加”與“產(chǎn)品”API接口,確保結(jié)構(gòu)清晰、
    的頭像 發(fā)表于 07-24 14:45 ?683次閱讀
    產(chǎn)品添加與<b class='flag-5'>上</b><b class='flag-5'>架</b>API接口設(shè)計(jì)指南

    ZXUN xGW安全加固后與R50s網(wǎng)管斷鏈的故障分析

    某運(yùn)營(yíng)商V5 ZXUN xGW掃描出一些ssh弱算法的漏洞,執(zhí)行安全加固以后,與R50s網(wǎng)管斷鏈,需要分析原因并解決。
    的頭像 發(fā)表于 07-21 15:10 ?507次閱讀
    ZXUN xGW安全<b class='flag-5'>加固</b>后與R50s網(wǎng)管斷鏈的故障<b class='flag-5'>分析</b>

    關(guān)于鴻蒙App中“AI文本生成模塊的資質(zhì)證明文件”的情況說(shuō)明

    先做“App審核\",再做“安全評(píng)估”。注意,這里的App審核并不是我們?cè)谏?b class='flag-5'>架前,通過(guò)比如阿里云啊做的審核,那個(gè)叫ICP備案,兩碼事。 如何才能通過(guò)評(píng)估呢?有以下幾個(gè)要求: 對(duì)于提交給AI
    發(fā)表于 06-30 18:37

    【HarmonyOS next】ArkUI-X新聞熱搜聚合App【進(jìn)階】

    通過(guò)ArkUI-X將鴻蒙下的新聞熱搜聚合App轉(zhuǎn)換為iOS 一、項(xiàng)目背景與技術(shù)選型 1.1 項(xiàng)目概述 本案例基于鴻蒙(HarmonyOS)開(kāi)發(fā)的聚合熱搜熱榜應(yīng)用,通過(guò)調(diào)用韓小韓博客提供的熱搜熱榜聚合
    發(fā)表于 06-28 21:43

    HarmonyOS NEXT應(yīng)用元服務(wù)常見(jiàn)列表操作Tabs吸場(chǎng)景

    Tabs吸場(chǎng)景 場(chǎng)景描述 Tabs嵌套List的吸頂效果,常用于新聞、資訊類應(yīng)用的首頁(yè)。 本場(chǎng)景以Tabs頁(yè)簽首頁(yè)內(nèi)容為例,在首頁(yè)TabContent的內(nèi)容區(qū)域使用List組件配合其它組件,構(gòu)建
    發(fā)表于 06-28 15:07

    移動(dòng)電源亞馬遜要做哪些認(rèn)證?

    移動(dòng)電源 (Power Bank)作為一種常見(jiàn)的電子消費(fèi)品,如果要 亞馬遜 ,必須滿足一系列的 認(rèn)證要求 和 法規(guī) ,確保產(chǎn)品的安全性、合規(guī)性以及符合消費(fèi)者保護(hù)要求。以下是移動(dòng)電源在亞馬遜平臺(tái)
    的頭像 發(fā)表于 06-20 16:08 ?1247次閱讀
    移動(dòng)電源<b class='flag-5'>上</b><b class='flag-5'>架</b>亞馬遜要做哪些認(rèn)證?

    電力巡檢無(wú)人區(qū)?堅(jiān)手持天通衛(wèi)星終端助力偏遠(yuǎn)基站數(shù)據(jù)實(shí)時(shí)回傳

    原理、應(yīng)用場(chǎng)景和核心優(yōu)勢(shì)三方面展開(kāi)分析堅(jiān)天通衛(wèi)星手持終端一、技術(shù)原理:衛(wèi)星通信突破地理限制堅(jiān)手持天通衛(wèi)星終端依托我國(guó)自主建設(shè)的天通衛(wèi)星系統(tǒng),通過(guò)衛(wèi)星與地面終端的
    的頭像 發(fā)表于 06-19 10:45 ?679次閱讀
    電力巡檢無(wú)人區(qū)?<b class='flag-5'>頂</b>堅(jiān)手持天通衛(wèi)星終端<b class='flag-5'>助力</b>偏遠(yuǎn)基站數(shù)據(jù)實(shí)時(shí)回傳

    CUEBIDE生成的APP程序,在寫(xiě)入FLASH之后無(wú)法正常跳轉(zhuǎn)怎么解決?

    實(shí)現(xiàn)IAP的功能,使用CUEBIDE生成的APP程序的bin文件,寫(xiě)入到FLASH之后,無(wú)法正常跳轉(zhuǎn)。 程序卡在/ 檢查棧地址是否合法 / 但是用KEIL生成的bin文件寫(xiě)入后可以正常跳轉(zhuǎn),并執(zhí)行
    發(fā)表于 06-09 06:43

    中科采與您共研“精采萬(wàn)”的數(shù)據(jù)采集前沿科技

    第七屆中國(guó)(上海)國(guó)際計(jì)量測(cè)試技術(shù)與設(shè)備博覽會(huì)時(shí)間:2025年5月27日-29日地點(diǎn):上海世博展覽館中科采展位號(hào):2號(hào)館021中科采以“突破極限,精采萬(wàn)”為使命,聚焦數(shù)據(jù)采集技術(shù)在工業(yè)智造
    的頭像 發(fā)表于 05-30 13:59 ?886次閱讀
    中科采<b class='flag-5'>象</b>與您共研“精采萬(wàn)<b class='flag-5'>象</b>”的數(shù)據(jù)采集前沿科技