窃取应用程序并使用ad-hoc分发在AppStore上发布

时间:2009-08-27 21:16:01

标签: iphone testing app-store adhoc

我将要求公共论坛上的用户使用ad-hoc方法参与我的应用beta测试。因此,如果用户对测试/评论感兴趣,他就会向我发送UUID并向他发送应用二进制文件。

主要问题:给任何人提供二进制文件是否安全?我在Apple iphone开发者论坛上听到一些可怕的故事,有些人发现他的应用程序使用其他公司名称和不同的图标发布了其他人。因此除了公司名称和图形之外,应用程序完全相同。他告诉别人拿到他的应用程序二进制文件,破解它并将其发布到appstore上以获取利润。

如果我使用ad-hoc提供我的应用程序二进制文件,那么有可能窃取我的应用并在appstore上发布吗?

THX

5 个答案:

答案 0 :(得分:4)

是的,因为应用商店中的应用可能会出现这种情况。

有些工具可以解包已签名的二进制文件,然后可以重新打包。

同样,有人可能会破解Visual Studio以显示不同的公司名称,然后将其作为自己的名称发布。

在这两种情况下,都存在严重的法律后果,在这两种情况下,实际上很少发生。

对于iPhone应用程序,不太可能有人想要窃取您的应用程序。如果您确实认为存在风险,我建议您不要将临时副本发送给您不认识的随机人员。

答案 1 :(得分:1)

虽然技术上是可能的,但是(IANAL)我认为这样的行为违反了DMCA,为你提供了追究他们的法律依据,他们从他们偷走的东西中赚取的所有利润等等。

答案 2 :(得分:1)

如果您觉得受到威胁,可以在应用中添加“过期系统”。检查日期是否晚于2009年11月,并将其删除。我不认为有人会在删除你的代码签名时遇到麻烦,在他破解了到期失败后,用他自己的身份签名。你的app应该非常棒。

答案 3 :(得分:0)

我从来没有听说过无法反编译/反汇编的代码。我想这也适用于iPhone。是的

答案 4 :(得分:0)

是的,从技术上讲,他们可以使用二进制文件并使用密钥重新签名。他们可以将其安装在他们的设备上,或者将其提交给商店。

他们没有来源,因此进行任何修改或更改(包括处理提交拒绝)将非常困难,并且不应该难以证明侵犯版权并将其删除(虽然你可能需要支付一些律师费用)。

在一天结束时我不会担心......这种事情在实践中不会发生。