该论文首次对美国制裁和网络审查背景下伊朗第三方iOS应用商店生态系统进行全面的实证研究。由于制裁导致伊朗用户无法访问Apple官方App Store和开发者服务,伊朗境内出现了大量违反苹果开发者协议的第三方应用商店。研究者从三个主要伊朗第三方应用商店收集了超过1700个iOS应用包及其元数据,系统分析了这些商店的运营机制、分发渠道、用户认证流程和规避技术。研究发现,这些商店中存在大量伊朗独家应用、广泛分发的破解应用、对付费内容的未授权盈利,以及嵌入的第三方跟踪和盗版库。此外,金融、导航和社交类应用在生态中高度重叠,反映了伊朗用户的独特数字约束。研究者还量化了盗版给开发者带来的潜在收入损失,并记录了因二进制篡改导致的安全和隐私风险。这项工作揭示了制裁、审查和执法漏洞如何催生了一个具有复杂社会技术影响的平行应用分发生态系统。
💡 推荐理由: 该研究揭示了制裁与审查如何催生平行应用商店生态,其中存在广泛破解、隐私追踪和二进制篡改等安全风险,为蓝队理解地下分发渠道的攻击面提供了第一手实证。
🎯 建议动作: 研究跟进