在iOS开发的道路上越走越远项目开发技巧程序员

iOS企业开发者账号安全保护措施,如何防止被盗取或者转移权限

2017-06-17  本文已影响497人  51bitquant

俗话说,不被骗过几次,还不知道江湖险恶。现在骗子手段真实层出不穷,关键是骗子不断的学习新的技术,新的手法,真是让人防不胜防。所以作为老实本分的人,还是好学习一下,不然自己被骗了还不知道怎么被骗的。

现在企业开发者账号国内越来越难申请,苹果公司审核管得是非常的严格。导致很多有需要 企业没有开发者账号,而有的企业倒闭了,或者公司问题,原先存在的企业开发者账号不需要了,买卖双方一合,所以就导致了买卖企业开发者账号。

但是在交易过程中,就存在安全的问题。原先也认为,只要有了密码和密保,交易就安全了。其实,公司开发者账号和企业开发者账号,都有一个叫People的功能,就是可以通过邀请成员的方式(Invite People) 把人员加入开发者团队里面。这个功能也非常便于企业的团队开发,可以便捷的管理成员和开发证书。但是对于交易来讲,这就存在一个非常大的隐患,那就是权限转移问题。一旦权限被转移,那你可能随时都被提出团队,证书被非法占有。

下面讲讲开发账号是如何被权限转移的,如何被非法占有的。整个过程完全不需要密保。密保只是对于你登录apple id 的时候有用,用于管理密码的时候有用,以及信息设置时起到保护作用,但是对于开发者账号是没有作用。权限转移步骤过程如下:

  1. 登录开发者账号,企业或者公司版本都可以,地址:https://developer.apple.com, 当然这个账号必须是 Team Agent ,也就是申请证书的账号。

  2. 登录成功后,点击 People 的按钮,进入团队管理的页面, 这时如果你可以点击Invite People 按钮,这时候,可以进行邀请团队了。邀请团队分两种,一种是邀请成为Admin 管理员,它可以进行开发者证书的管理,创建等,还有邀请成员。还有一中是Member会员,Member 会员只能进行证书的使用,没有其他管理证书和邀请成员的权限。

  3. 当你邀请成员之后,你在你的账号下面点击Membership选项卡就可以看到如下的图片。

需要的联系QQ:1542997454.png
  1. 当点击这里之后,会弹出一个对话框。 让你选择其中一个人作为Team Agent, 记得,一定要有邀请人进入团队之后,才可以进行操作。否则上图的转移权限或者角色按钮是没有出现的。苹果公司设置这个按钮的目的是为了方便团队的管理,比如之前开发的同事离职了,可以把这个权限转移给另外一个同事。


    QQ:2131016113.png

选择一个人之后,就可以点击Continue的按钮了,当收到邀请的这个人会收到一封邮件。当这个人收到邮件有,点击邮件的链接,就可以可以成为Team Agent, 可以账号团队里面权限的生啥大权。可以把任何人给移除掉,要可以邀请人等等。

实际上大家可以看到,只要泄露了开发者账号和密码,团队的信息资料是多么的危险,随时账号都可以被转移,或者被删除。所以申请到的开发者账号之后,可以邀请团队进入,但是千万不要把这个账号和密码告诉别人,密保没有启动保护账号的作用。整个过程,账号没有收到确认邮件,没有双边认证的功能。很容易被不法分子窃取密码,转移公司app,转移资产等。

但是不用担心,只要你账号的密码,密保存在,同时注册公司的信息(邮箱,邓氏白码,验证电话),这是你可以通过拨打苹果开发者支持热线,是可以帮助你找回的。如果你被骗,你可以咨询我,我可以协助你找回,让不法骗子没有生存的空间。

有问题可以留言告诉我。关于证书注册,或者购买证书,以及证书管理,安全问题等,以及iOS 上架,ipa签名,企业签名等,你都可以联系我。

写这篇文章是,因为之前被骗过,所以希望大家注意,防止被骗。

如果你需要企业开发者账号,或者iOS企业签名的,可以联系我们。QQ:1542997454

上一篇 下一篇

猜你喜欢

热点阅读