
Hoe Russische banken de sancties weten te omzeilen
We zijn bijna aangeland bij het moment dat het precies twee jaar geleden was dat de
Russische invasie van Oekraïne begon. Daarna werden veel sancties ingesteld, waaronder ook voor Russische banken, die sindsdien uit Apple’s App Store geweerd worden.
Maar als je op de start-tweet hieronder klikt kan je in meerdere bijdragen lezen hoe Russische banken inmiddels die sancties proberen te omzeilen.
https://twitter.com/uwukko/status/1757022107584623058Dat doen ze door nep-apps te maken voor iedereen buiten Rusland, maar als de app aan je
IP-adres ziet dat je in Rusland bent krijg je alsnog ‘gewoon’ de app van de Sber-bank voorgeschoteld.
De bestanden worden gehost op trbcdn.net dat eigendom is van CDN Video, dat op zijn beurt weer eigendom is van Cloud.ru (vroeger Sbercloud.com). In het draadje op X wordt ook benoemd dat in Apple’s review-proces eigenlijk een lampje had moeten gaan branden toen de eerste versie 37 MB groot was, de tweede 57,8 MB en het inmiddels 232,8 MB is. De eerste twee bestonden alleen uit de bibliotheken, in de derde versie zat pas de complete versie van de Russische bank-app.
Sber is trouwens niet de enige die zich van zulke trucjes bedient, ook Tinkoff heeft bijvoorbeeld een nep-app in de App Store staan. Bij de app van die bank was de eerste versie maar 5,2 MB, inmiddels zitten we op 159,6 MB.
https://twitter.com/uwukko/status/1757022127641817290Mogelijkheid voor malwareHet wordt tijd dat Apple het review-proces verbetert. Want dit is niet alleen een probleem omdat de sancties hier omzeilt worden, kwaadwillenden zouden zo ook alsnog malware in apps in de App Store kunnen plaatsen, zonder dat ze het bij Apple in de gaten hebben.
#AppStore