苹果引以为傲的 App Store “护城河”,居然被开源社区用一种极为硬核的方式直接给“偷家”了。
以往在 iOS 上想绕过商店装应用,要么得忍受签名证书随时过期的痛苦,要么得指望极为罕见的系统漏洞。但近期爆火的开源项目 AssppWeb 直接掀翻了桌子——它能让你不越狱、不用过商店、不用等审核,直接通过网页把正版 iOS 应用装进手机!
这到底是怎么做到的?简单来说,它利用 WebAssembly 技术,在浏览器里直接模拟了合法的 Apple ID 认证与官方通信协议,直接向苹果服务器申请应用许可证。接着,服务器在后台将苹果官方 CDN 下载的包编译成 IPA,最终通过 iOS 自带的企业分发协议(itms-services)安全地安装到设备上。最反常的是,它采用了“零信任架构”,你的 Apple 凭证全在本地浏览器加密处理,服务器纯粹是个“瞎子”中转站。
这直接打破了苹果对生态的绝对控制,难怪开发者急得在 README 里高呼:“恳请转发的博主进行网络安全科普,搞出事情够喝一壶的!”
手痒想折腾的,可以直接去 GitHub 部署自己的独立节点:
显示更多