山寨應用泛濫 安卓開發(fā)者之殤
正規(guī)應用頻頻被山寨,該自己賺的錢被他人拿走
IT時報 李棟
安卓系統(tǒng)的開放性和免費性等特征,讓開發(fā)者和用戶趨之若鶩,用戶也漸漸習慣了安卓應用的這種“免費午餐”。但在免費的背后,卻有著巨大的安全陰影。
正規(guī)應用頻頻被“頂包”
“他們完全盜用了我們愛范兒的官方LOGO,連介紹內容都一模一樣。”,面對“愛范兒”應用的山寨版本,愛范兒的一位負責人對此怒不可遏。他對《IT時報》記者說道,近期在小米市場內出現(xiàn)了一款與愛范兒同名的應用,包括軟件介紹、圖標都一模一樣,號稱是愛范兒應用的“粉絲版”,但開發(fā)者卻在內部添置了大量的廣告內容,實則是“掛羊頭賣狗肉”。
“一般小公司都會這么干,大的公司則考慮影響不會這么做! 一名安卓應用開發(fā)者告訴《IT時報》記者,小公司為了節(jié)省成本和賺取利潤,往往山寨某些知名應用,將其官方APP拆解后,在里面嵌入自家廣告內容甚至惡意代碼,這部分開發(fā)者被業(yè)內稱之為“打包黨”。
不僅是“愛范兒”的安卓應用被山寨,部分知名的安卓應用也未能幸免。
記者在蠶豆網(wǎng)聯(lián)合《安全管家》公布的惡意應用中看到,最近在安卓平臺上最火爆的《捕魚達人》《開心牧場》《水果忍者》這些游戲應用紛紛中招,甚至連《百度地圖》《百度音樂》這些知名應用也未能幸免。這些盜版應用與其官方APP幾乎沒有差別,但內含惡意扣流量、私自發(fā)送扣費短信、下載付費應用等后臺代碼。
廣告收益被搶奪
“打包黨”的做法之一,就是破解正規(guī)的應用后,在其中內置自己的廣告,借機牟利。
“自己辛辛苦苦開發(fā)的軟件,被別人給山寨了,甚至直接打包處理,很是郁悶!毙∶(化名)是位從事安卓應用的開發(fā)者,他對《IT時報》記者表示,這種山寨應用制作過程容易,山寨者破解后會加入廣告為自己謀利,而且部分廣告平臺也“喜歡”這種低成本的盜版應用,因為后者的廣告分成比例不高。
“現(xiàn)在主要還是按點擊收費(CPS)模式,一般是0.15~0.2元之間,即用戶每點擊一次廣告,開發(fā)者就能獲得0.15~0.2元的收入。只要你的用戶體驗做的不是特別差,就能夠獲得長期的廣告合作與利潤分成!币晃粡V告平臺商人士對記者表示。自己的收益被他人攫取,這讓辛辛苦苦開發(fā)了應用軟件,并依靠內置廣告生存的安卓應用開發(fā)者來說,郁悶無比。
用戶遭受安全風險
“打包黨”的另一做法是,以方便用戶之名去除或者替換應用軟件的內置廣告,打著所謂“破解版”的名義來吸引用戶下載使用,而背后在應用內部嵌入惡意代碼或者權限“后門”。
“正常安卓類應用軟件的權限要求一般跟自身功能相關,如天氣預報等應用就需要定位權限來獲取用戶當前位置,而來電管理等應用就需要用戶的聯(lián)系人和通話等權限,正常應用的權限要求不會超出軟件功能! 手機安全廠商,北京安管佳科技公司市場部谷娜對記者表示,用戶在安裝安卓應用軟件時,總會有各種“該程序需要獲取以下權限”的提醒,但與正常應用相反的是,惡意應用往往會需要一些超出軟件功能范圍之外的權限要求。
應用軟件對用戶權限要求越高,其功能范圍也就越大;而惡意軟件會利用設備權限來抓取用戶信息,竊取隱私。而且有些盜版應用在后臺運行惡意程序,不僅會偷偷點播運營商SP服務,而且還會攔截運營商的確認短信,這讓普通用戶難以察覺。
“雖然現(xiàn)在一些第三方市場已經意識到了這個問題的嚴重性,開始與安全機構合作,對其市場內的應用進行安全監(jiān)測。但由于安卓平臺的開放性,要對APP做到完全的監(jiān)管是非常困難的。由于現(xiàn)有模式下對APP的開發(fā)者沒有實名的硬性要求,而且下載渠道廣泛,所以其安全性難以保證。”谷娜對《IT時報》記者表示,對于魚龍混雜的安卓應用,用戶要養(yǎng)成安全使用習慣,不要安裝來路不明的APP,盡量在官方網(wǎng)站下載應用或者下載已經通過安全檢測的應用。