深夜番組的なノリでiPhone・Androidアプリレビューと面白ニュースをお届けするアプリ情報サイト
iPhoneアプリを紹介するアプリ学園
ニュース

【許せない!】AppStoreで盗難事件発生!公開していたアプリを別事業者が販売!?いったい何が起きたのか?

井上マサキ

LINEの乗っ取りなど、不正なアカウント利用による犯罪が後を絶ちませんが、今度は「AppStoreでアプリを盗む」事件が発生しています。

と言っても、有料アプリが不正にダウンロードされたわけではありません。
公開していたアプリが、ある日突然、他のメーカーのアプリとして公開されてしまったそうなんです。


URLも、ユーザも、AppStoreのスクリーンショットまで、なにからなにまで「盗まれて」しまったこの事件。
いったいなにが起きたのでしょうか。

 アプリが不正に「譲渡」されてしまった

盗難にあったのは対戦カードゲーム『PLOELIUM』
原作者のakira nagaoka(@ngokakr)さんのTwitterによると、ある日突然「The app transfer is complete.(アプリの転送が完了しました)」というメールが届き...。


AppStoreで販売するアプリを管理するiTunes Connectのアカウントに不正にアクセスされ、その上『PLOELIUM』について「アプリの譲渡(Transfer App)」を実行されてしまったとのこと。
これにより、『PLOELIUM』の所有者が別事業者に移ってしまったそうです。


「アプリの譲渡」とは、AppStoreにアプリを公開した状態のまま、他のデベロッパにアプリの権限を渡すことができる機能。
URLや課金ユーザなどがそのまま引き継がれるため、例えば個人で開発したアプリを企業が買収する、といった場合にスムーズに事業の譲渡が可能になります。

今回の事件はこの譲渡を悪用し、同意が無いままに他人のアプリを乗っ取ったものと見られます。
『PLOELIUM』は現在もAppStoreに公開されていますが、デベロッパは「Leo Lee」という名前になっていました。さらに、また変更されたようで、今はLee Elmanという名前になっています。
また、サポートサイトのリンクも別のものに変更されているようです。

201408_appstore_thief_001.jpg

初めに乗っ取った「leo le」というデベロッパについては、他にもオックスフォードやロングマンなどの辞書アプリの「偽物」を配布していることが指摘されています。


Oxford、Longman、Cambridge、Collinsなどの有名辞書アプリの偽物(?)に気を付けて | reliphone


さらに、iTunes Connectのパスワード流出の原因が判明したようで現在の『PLOELIUM』の開発者となっているLee Elmanが提供しているSales And Trends AppsというiOSアプリの販売管理アプリを利用していたためではないかとのことだ。パスワードを入力するようなアプリは無闇に利用しないように注意が必要そうだ。

『PLOELIUM』には課金アイテムがありますが、課金をすると乗っとり事業者のもとへお金が入るとのこと。
ソースコードも盗まれているので、アップデートで何かしらの仕込みをすることも考えられます。
『PLOELIUM』の課金、新規ダウンロードおよびアップデートについては、しばらく様子を見たほうがよさそうです。


参考:ゲームキャスト

この記事はどうでした?

コメント(0)

画像の中に見える文字を入力してください。

私がこの記事を書きましたライター一覧
NO APP , NO LIFE

井上マサキ

1000本を超えるアプリを試してきたアプリマニアです。海外からもヘンテコなアプリをご紹介します。顔はMiiのデフォルトの顔に似ています。親バカまっしぐらの二児の父。好きな食べ物はカレーとかりんとう。好きな路線図はプラハ地下鉄。

新着記事
人気ページランキング
特集ピックアップ
人気ページランキング
掲載メディア
  • アプリ学園ではYahooExciteに記事提供を行っています。
  • 雑誌「Mac Fan」2月号

    雑誌「Mac Fan」2月号「美崎栄一郎おすすめの人気iPhone/iPadサイト」でアプリ学園が紹介されました。