← 最新の論文
💻 computer science

Taking a Bite Out of the Forbidden Fruit: Characterizing Third-Party Iranian iOS App Stores

本論文は、イランにおける非公式な第三者 iOS アプリストア生態系に関する初の包括的な実証研究を提示し、その運用メカニズム、海賊版および独占コンテンツの普及状況、ならびに米国の制裁とインターネット検閲に起因する重大なセキュリティ、プライバシー、収益リスクを明らかにする。

原著者: Amirhossein Khanlari, Amir Rahmati

公開日 2026-04-30
📖 1 分で読めます☕ さくっと読める

原著者: Amirhossein Khanlari, Amir Rahmati

原論文は CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/) でライセンスされています。 これは以下の論文のAI生成解説です。著者が執筆または承認したものではありません。技術的な正確性については原論文を参照してください。 免責事項の全文を読む

アップル社の App Store を高級で排他的なスーパーマーケットだと想像してみてください。入店するには、特別な会員カード(Apple ID)と、特定の国で発行された有効なクレジットカードが必要です。さて、この店舗の周りに巨大な壁が築かれ、「イラン在住者立入禁止」という看板が掲げられていると想像してください。

米国の制裁措置と厳格なインターネット規制のため、イランの iOS ユーザーはこの公式のスーパーマーケットから締め出されています。最新のアプリを購入することも、ソフトウェアを更新することも、無料ツールをダウンロードすることさえできません。

しかし、人々は依然として食料品を必要としています。そのため、壁のすぐ外に活気ある地下の「闇市場」が出現しました。この論文は、これらの秘密の第三者アプリストアに関する詳細な調査報告です。研究者たちは、これらの市場に潜入し、在庫を把握し、内部で実際に何が起きているかを明らかにするために、Havva(ペルシャ神話における最初の人間、禁断の果実を齧ったイヴにちなんで命名)と呼ばれる特別なデジタルツールを構築しました。

彼らが発見した内容を、簡潔にまとめると以下の通りです。

1. 「闇市場」の仕組み

公式ストアが閉鎖されているため、これらの地下ショップは iPhone にアプリをインストールするために巧妙な手口を用いています。

  • 公式の方法: Apple は通常、開発者がアプリを販売するために登録することを許可しています。
  • 地下の方法: これらのイランのストアは、「テスト」グループであると偽装しています。盗まれた、あるいは偽造された開発者アカウントを用いて、何千人ものユーザーを「テスター」として登録します。
  • プロセス: ユーザーがアプリを希望すると、ストアはアプリファイルを入手し、偽の「テスター」バッジで署名してユーザーの端末に送信します。これは、ロックされたキッチンから料理をこっそり持ち出し、「サンプル」というラベルを巻いて手渡すようなものです。
  • リスク: Apple はこれを嫌います。彼らは頻繁にこれらの偽アカウントを摘発し、「バッジ」を無効化します。すると、端末にあるすべてのアプリが突然動作しなくなります。ストア側は新たな偽アカウントを購入し、この一連のプロセスを最初からやり直す必要があります。

2. 棚に並んでいるもの

研究者たちは、3 つの主要な地下ストアから 1,700 以上のアプリを調査しました。彼らは以下のような品揃えを発見しました。

  • ローカル特産品(「イラン専用」アプリ): アプリの約 29%(約 510 件)は、イラン人によってイラン人のために作られたものです。これらは Apple のグローバルな規則を満たしていない、あるいは開発者がアカウントを取得できないため、公式ストアには存在しません。これには、必須の銀行アプリ、イラン版 Uber のような地元のタクシーサービス、ショッピングサイトなどが含まれます。
  • 「クラック」された商品: これが最大の課題です。Spotify、Duolingo、ゲームなど、多くの人気のあるグローバルアプリは、公式ストアでは有料で販売されています。しかし、これらの地下ショップでは「クラック」されています。つまり、ハッカーがデジタルロックを解除し、支払い要件を除去して、無料で配布しているのです。
    • コスト: 研究者たちは、この海賊版行為により、アプリ開発者はわずか 2 つのストアからだけでも、潜在的な収益として520 万ドル以上を失っている可能性があると推定しています。
  • 「変身」するアプリ: これは奇妙な発見でした。一部のアプリは、米国やヨーロッパで開くと無害なゲームやビデオプレーヤーのように見えます。しかし、アプリが端末がイランにあることを検知すると、瞬時に(地元の分類サイトやナビゲーションツールのように)全く異なるアプリへと「変身」します。これは、特定の環境で生存するために皮膚を変えるカメレオンのようなものです。

3. 隠された危険性(セキュリティリスク)

正規のストアで購入する場合、Apple は食品が腐っていないかを確認します。しかし、闇市場には衛生検査員はいません。

  • 改ざんされた食品: 研究者たちは、これらのアプリの多くが改ざんされていたことを発見しました。元の開発者が決して入れなかった追加の「成分」(コード)が含まれていました。
  • スパイウェアとチート: ゲームでのチートや支払いの回避に使用される隠されたライブラリが発見されました。一部のアプリには、ユーザーを監視できる追跡コードさえ含まれていました。
  • 壊れた鍵: 一部のアプリではセキュリティ設定が低下しており、ハッカーがデータを窃取しやすくなっています。
  • 古くなった食品: これらのストアは盗まれた開発者アカウントに依存しているため、更新が遅れます。多くのアプリは公式バージョンから数ヶ月、あるいは数年遅れており、Apple がすでに修正済みのセキュリティバグに対してユーザーを脆弱な状態に置いています。

4. なぜこれが起こるのか

この論文は、これが単に人々が無料のアプリを望んでいるだけではないと主張しています。これは生存のためのメカニズムです。

  • 代替手段の欠如: 制裁措置のため、イラン人はアプリを購入するために PayPal やクレジットカードを使用できません。Apple ID の作成さえもできません。
  • 検閲: Instagram や Google マップなど、多くのグローバルアプリはイラン政府によってブロックされています。地下ストアは、これらにアクセスできる唯一の手段です。
  • 結果: 並行したデジタル世界が出現しました。これは重要なニーズを満たしていますが、不安定な土台の上に築かれ、海賊版に満ちており、利用する人々にとってリスクを伴っています。

結論

この論文は、制裁と検閲によって人々をデジタル世界から締め出すと、彼らは単に諦めるわけではないと結論付けています。彼らは自分たちの世界を築きます。この「禁断の果実」の生態系は、イラン人がつながりを持ち、テクノロジーを利用することを可能にしますが、重い代償を伴います。つまり、彼らのアプリはしばしば古く、不安全で、盗難されたものであり、それらを作った開発者たちは収益を失っています。政治的な規則が、混沌とした地下のデジタル市場を生み出したという、複雑な状況です。

自分の分野の論文に埋もれていませんか?

研究キーワードに一致する最新の論文のダイジェストを毎日受け取りましょう——技術要約付き、あなたの言語で。

Digest を試す →