众所周知,按照我国法律规定和苹果公司的审核机制,涉及赌博、色情等内容的违法违规应用程序(APP)无法在苹果商店中上架。
但是,有些不法分子嗅到商机,想到了利用“超级签”的方式将诈骗、赌博、色情等黑产APP“合规化”,供苹果手机用户安装使用。为了赚钱,也真的是拼了。
被买卖的公民个人信息
2020年3月,江苏淮安警方接群众举报称,有人售卖50套他人身份证正反面、自拍照照片,均未打码脱敏。
淮安区网警经过缜密侦查,发现自2020年元月以来,深圳一犯罪团伙向福建漳州一买卖公民个人信息团伙购买了大量的居民身份证照和手持身份证照片,用于注册苹果个人开发者账号,继而高价出售给上海某公司,用于其搭建的为非法苹果APP提供签名分发服务的“超级签”系统。
什么是“超级签”
“超级签”即“超级签名”,是基于苹果个人开发者账号为安装到苹果手机中的应用ipa文件提供签名认证的操作。
苹果公司的内测机制设定了APP应用在官方AppStore审核上架前,可以通过个人开发者账号在苹果手机上进行签名分发测试。通过这种分发,某款未上架的APP应用就可以绕过AppStore应用商店,直接以链接下载方式在苹果手机上安装使用。
不法分子用“超级签”来干嘛?
不经过苹果商店审核、不在AppStore中上架,就可以通过“超级签名”的方式安装使用某APP,这种近乎于达到在苹果商店“上架”的效果,为众多赌博、色情等非法和小众APP提供了赖以生存的空间。
但是, “超级签”需要通过苹果个人开发者账号来签名分发,而苹果公司规定“个人开发者账户”只能通过公民身份证实名注册,且每个账号在一年内只能为一百台IOS设备签名分发APP安装包,这与国内庞大的苹果手机用户数量形成了巨大的反差。
一边是非法APP推广应用的迫切需求,一边是“个人开发者账号”实名注册一号难求,一些不法分子从中发现了商机。他们通过购买大量公民个人信息来注册个人开发者账号,再出售给搭建“超级签”系统的分发公司,通过赚取差价的方式谋取不正当收益。
收网打击
根据掌握的线索,江苏淮安警方迅速出击,斩断一条网上收售第二代身份证照片及手持身份证自拍照,线下使用他人证照制售苹果个人开发者账号,再利用这些账号搭建“超级签”系统为赌博、色情等非法APP提供签名分发服务的帮助信息网络犯罪活动利益链条,抓获作案成员30余人,涉案金额1000余万元。
经查,这些犯罪团伙勾结境外博彩集团,高价为大量的赌博、淫秽色情类APP提供签名分发服务,从中获取暴利。
案发时,警方在其公司服务器中查缴有效存活IOS APP应用767个,其中就有663个APP涉及赌博功能,有3个APP涉及淫秽色情功能,而这家“超级签”公司在短短几个月内通过提供签名分发服务就非法牟利数百万元。
这个案件给我们的警示
仍然是老生常谈
手持身份证的照片非常重要
千万不要为了小利拍给别人