保護使用者免受可疑軟體的威脅

Apple 致力於為客戶提供保障隱私權和安全性的卓越體驗。加入 Apple Developer Program 並接受計畫授權協議,即表示開發者同意確保其軟體對使用者而言安全無虞。此外,開發者也同意配合 Apple 的各項系統機制,例如公證服務,可在開發者透過 Mac App Store 外部管道發布以 Developer ID 簽署的 Mac 軟體時,協助保護使用者免受惡意軟體 (如病毒、木馬程式、後門程式、勒索軟體及間諜軟體),或是惡意、可疑、有害的程式碼或元件侵害。下列範例可協助釐清一些以這種方式發布 Mac 軟體時的禁止行為。

可疑軟體範例

具備以下特質的軟體,可能會被視為惡意軟體,或可能包含惡意、可疑或有害程式碼或元件:

具有欺騙性

  • 不實陳述軟體功能,或誤導使用者誤解軟體用途 (例如,軟體聲稱能保護使用者免受惡意軟體侵害,但實際上並無此功能)。
  • 誤導使用者對於軟體開發者或軟體來源產生錯誤認知 (例如,顯示模仿 macOS 或其他 app 的使用者介面)。
  • 在使用者的系統上安裝廣告、使用者介面或說明文件中未清楚描述的其他軟體元件。
  • 對於軟體或使用者系統狀態做出誤導性宣稱 (例如聲稱「你的 Mac 已經受到感染」)。
  • 在未經使用者同意下耗用系統資源,像是磁碟空間、網路頻寬、CPU 或 GPU 運算週期等 (例如,隱藏式加密貨幣挖礦程式)。

難以移除或移除代價高昂

  • 主動或被動阻撓使用者關閉或移除該軟體 (例如,針對關閉或移除軟體的後果,提出不實警告)。
  • 向使用者收取移除軟體的費用。
  • 向使用者顯示難以關閉或在軟體以外管道顯示的廣告。

削弱安全性或隱私保護

  • 允許任何一方在未經使用者同意下控制系統。
  • 使其他惡意、可疑或有害軟體得以發布。
  • 在未經使用者知情或同意下,重新配置系統或其他軟體,包括但不限於:更改 DNS 設定、建立網路代理或防火牆規則、更改瀏覽器設定、安裝自訂 CA 憑證,或是攔截、重新導向或修改使用者的網頁瀏覽或任何其他網路連線。
  • 在使用者不知情或違反軟體宣告用途的情況下,收集或傳輸私人或敏感資料 (例如,將使用者文件傳送至伺服器、監控按鍵操作、未經事先同意逕行追蹤使用者的瀏覽活動)。
  • 控制或干擾使用者在軟體使用範圍以外的體驗,例如強迫使用者核准系統對話框或變更設定,或是禁止使用者取用其他軟體。
  • 引導使用者降低系統的安全性。

其他詳細資訊

如果你認為自己在 Apple 平台上遇到惡意、可疑或有害軟體,請通知 Product Security 團隊。