به گزارش روز جمعه ایرنا، بازار اخبار مربوط به مسدود شدن اپلیكیشنهای مالی و پرداخت در گوشی های IOS داغ است، ربطی هم صرفا به ایرانی بودن ندارد و محدودیتهای شركت اپل در خیلی از كشورها به چشم میآید. این اتفاقی است كه شركت اپل برای این كه ثابت كند چقدر به حوزه امنیت اهمیت میدهد، رقم خورده است.
«رضا قربانی» از فعالان حوزه فین تك، در گفت و گو با خبرنگار ایرنا به واكاوی مسئلهای پرداخت كه شاید در بازار داغ این دو روز از چشمها پنهان مانده و مغفول واقع شده است.
وی گفت: به زبان ساده، موضوعی كه در حال حاضر وجود دارد از كار افتادن اپلیكیشنهای IOS است، این عدم دسترسی صرفا ربطی به اپلیكیشنهای مالی، بانكی، پرداختی یا پرداخت شاپركی ندارد، موضوع اصلی به تمام اپلیكیشنهای ایرانی كه روی سیستم عامل IOS كار میكنند مربوط میشود.
رئیس هیات مدیره راه پرداخت افزود: اپلیكیشن های IOS برای این كه در گوشیهای آیفون قابل دسترسی باشند و دانلود شوند، صرفا از طریق اپ استور قابل دانلود هستند، اپ استور یك بازار اپلیكیشن انحصاری دارد كه هر اپلیكیشنی توسط توسعه دهندهاش (Developer) در آن جا ثبت و عرضه میشود.
وی ادامه داد: در سالهای گذشته ما از یك جایی به بعد به دلیل تحریمهای امریكا، امكان استفاده از بستر اپ استور را نداشتیم به همین دلیل توسعه دهندگان ایرانی امكان ثبت اپلیكیشن خود را در اپ استور ندارند ما برای ساخت اپل آی دی Apple ID نیز دقیقا با همین مشكل رو به رو هستیم.
كاربران آیفون برای نصب اپلیكیشن باید Apple ID داشته باشند و آپل آی دی ها ایرانی آدرس فیك دارند و به صورت غیرقانونی اجازه دسترسی به اپ استور را پیدا میكنند.
قربانی اظهار داشت: تحریمها دلیل اصلی از دسترس خارج شدن اپلیكیشنهای ایرانی در اپ استور نیست و این ربطی به تحریمها ندارد به احتمال زیاد در آینده هر اپلیكیشنی كه ریشهاش در ایران باشد، قابلیت استفاده در گوشیهای IOSرا نخواهد داشت.
**میانبر برای كسب وكارهای كوچك
شركت اپل در سالهای گذشته روشی را برای استفاده كسب و كارهای كوچك از اپ استور اعلام كرد كه اصطلاحا به آن گواهیهای توسعه دهنده سازمانی (Enterprise Developer Certificates) میگویند.
شركت اپل از این طریق به یكسری كسب وكارها اجازه داد اپلیكیشنهایی كه حالت تست و بتا دارند و در اپ استور آپلود نشدهاند، اما میخواهند در یك محیط محدود بررسی شوند را با استفاده از این گواهی ها در اپ استور قرار بدهند.
قربانی گفت: این شرایط مهیا شد اما مدتی بعد، طبق گزارشی كه وب سایت معتبر «تك كرانچ» منتشر كرد، مشخص شد از این گواهیها، سو استفادههایی انجام شده كه موجبات انتشار اپلیكیشنهای آلوده روی آی او اس را فراهم كرده است.
با انتشار این گزارش، اپل حتی اكانت مجموعههایی مانند گوگل، مایكروسافت و شركتهای دیگر كه از این گواهیها استفاده میكردند را نیز غیر فعال كرد و این نشان میدهد كه اپل محدودیتهای جدی برای گواهیها در نظر گرفته است.
وی افزود: پس از جدیتر شدن تحریمها، بازارهای داخلی مانند سیب اپ درست شدند، كارشان این بود كه خودشان را به عنوان كمپانی جا میزدند و میگفتند ما یكسری اپلیكیشن را در محیط تستی بررسی میكنیم.
شركتهای معتبر، كسب وكارهای بزرگ پرداخت، بانكی، استارتاپ های بزرگ در این بستر كاملا ناامن كه برای كاربردهای محدود قابل استفاده بوده، سرمایهگذاری كرده و اپلیكیشن خود را عرضه كردند به این ترتیب اپلیكیشن از یك بستر تقریبا نا امن بیرون آمد، توسعه پیدا كرد و در اختیار كاربران قرار گرفت.
**اتفاق جدیدی نیست
قربانی در ادامه توضیحات خود گفت: این اتفاق جدیدی در ایران نیست، ربطی به كسب و كارهای مالی ندارد، ربطی به این ندارد كه در آن اپلیكیشن تراكنش مالی وجود دارد یا نه؛ شركت اپل در مسیری كه پیش گرفته، تمام اپلیكیشنهایی كه از گواهیهای توسعهدهنده سازمانی (Enterprise Developer Certificates) استفاده میكنند را از كار میاندازد و مجوز آنها را غیرفعال میكند.
اكوسیستم اپل ایجاب میكند كه محیط كاریاش امن باشد. سوال مهم اینجاست چرا شركتهای بزرگ ما با علم به این موضوع و زیر پا گذاشتن سادهترین نكات امنیتی، به سمت استفاده از بازارهای نا امن رفتهاند؟
سیستم شركتهایی مانند اندروید و گوگل اپن سورس است و این فضا را فراهم كرده تا بتوان سادهتر از امكاناتشان استفاده كرد، اما اپل این فضا را در اختیار كسی قرار نداده است.
این فعال حوزه فین تك گفت: ما باید از فرصت و شكافی كه به وجود آمده بود، استفاده میكردیم. ایراد اصلی به ما، دولت، حاكمیت، كسب و كارهای بزرگ برمیگردد به اینكه سعی كردند از اكوسیستمی استفاده كنند كه ما را به رسمیت نمی شناسند ما با این كار امنیت خودمان را به خطر انداختیم.
از دسترس خارج شدن اپلیكیشنها، به دلیل استفاده های نادرستی كه نه صرفا در ایران بلكه در بقیه دنیا از این فضا صورت میگرفت دیر یا زود اتفاق میافتاد؛ اشكال بزرگ ما فكر نكردن به عاقبت كار و چاره اندیشی در این خصوص بود.
وی اظهار داشت: در حال حاضر خیلیها سعی دارند این اتفاق را صرفا به تحریم و فضای بانكی ربط دهند، این مسئله ربطی به تحریم ها ندارد چون تحریمها سالهاست شامل حال ما شده است، ما باید بپذیریم كه مدت مدیدی به شكل «یواشكی» در این فضا ورود و خروج می كردیم، الان فهمیدهاند و در را بستهاند، فرصتی كه ما از دست دادیم این بود كه به سمت اپن سورس حركت نكردیم.
قربانی گفت: به جای آن ایده نرم افزار بومی را مطرح كردیم، در حالی كه نیاز نبود و میتوانستیم به سمت پلتفرم ها و بسترهای اپن سورس برویم، به احتمال زیاد در آینده هر اپلیكیشنی كه ریشهاش در ایران باشد، قابلیت استفاده در گوشی های ای او اس را نخواهد داشت مگر این كه از نظر سیاسی اتفاقی رخ دهد و ما بتوانیم به صورت قانونی از این بستر استفاده كنیم.
علمی**9207
تاریخ انتشار: ۱۰ اسفند ۱۳۹۷ - ۰۸:۳۲
تهران-ایرنا- یك فعال حوزه «فین تك» معتقد است مشكل اصلی در خصوص عدم دسترسی به اپلیكیشن های ایرانی در اپ استور این است كه ما تاكنون مخفیانه از یك امكان غیرقانونی استفاده و در آن ورود و خروج میكردیم، حالا متوجه شدند و در را بستهاند، این ربط چندانی به تحریمها ندارد.