Так я и написал этот комментарий tovarisch'у так как он писал ( кстати правильно ) что много приложений копируют адресную книгу. НО если это не троян они или укажут в лицензионном соглашении либо спросят можно ли скопировать контакты.
Почему же тогда прогу то удалили? Значит было нарушение. И как понимать ваш пост ниже: «Хоть разработчики и пишут что сбой был, но это под дурачка не более.»?
А первыми попались на копировании контактов разработчики социального приложения Path в феврале. После огласки сами разработчики сначала извинились, а потом на следующий день выпустили апдейт, после которого приложение уже спрашивало разрешения на копирование контактов.
Я не пойму, это пиар такой что ли? Весь рунет трещит об этом.
И пишут то люди, технически далекие от понимания как устроена iOS.
А как написал выше tovarisch, работает по такой схеме.
1. При запуске приложения собираются все контакты на устройстве, если они есть.
2. Отсылаются на сервер приложения.
3. Сервер через SMS шлюз рассылает спам.
Хоть разработчики и пишут что сбой был, но это под дурачка не более.
А вот адресная книга открыта, можно таскать контакты, никакой app review team это не сможет проверить. Переслать к себе на сервер с простым XOR-ом, делов-то.
У меня в приложении (миллион скачек) была такая фишка, 50 миллионов контактов забили сервер и я их удалил. Ни к чему они. Фотками только наслаждаться, разве что.
Даёт.
Вчера гуглил на тему private API для рассылки смс (хочу сделать себе клиент iMessages для винды, чтобы работал без джейлбрейка) и нашёл в App Store программу SmartSender — позволяет отправлять смс (и iMessages) по таймеру.
Работает, смс сегодня утром отправила, пока я спал. С одним ограничением — программа должна быть в Foreground, пусть и под лок-скрином.
Скачал — проверил — никаких чудес — оно вызывает стандартный смс — диалог, в котором ты сам набираешь текст, адресата и посылаешь смс. Приложение просто делает отсылку с задержкой. Как — не знаю.
Послал с корпоративного iPhone на личный. Смс пришло на тот же iPhone, вообще бред. На личном никаких смс не появилось.
Тут либо дырка (или недокументированные фишки, в чем я сильно сомневаюсь), либо он шлёт задание с планировкой на сервер, а сервак уже отсылает СМС. Проверить просто: сделать детализацию СМС у оператора.
Как на счет запрета без разрешения Юзера копировать приложению контакты? Под IOS не писал, не знаю есть ли такое. То есть тут нужно средствами ОС контролировать доступ. Если пользователь сделал джейлбрейк — его проблемма. Это моя точка зрения, возможно ошибочная
Find and call: первый троян на App Store