揭秘刷機灰色產業(yè)鏈 預裝10個APP帶來10元收入
- 發(fā)布時間:2014-11-18 15:39:00 來源:揚子晚報 責任編輯:謝凌宇
你是否發(fā)現(xiàn)從功能機用戶升級成智能機用戶后,騷擾電話越來越多了?你是否會被手機中無法刪除的預裝應用困擾?是否因點擊短信中的APP安裝鏈接而遭遇手機中毒?竊隱私、偷錢包、難維權……如今的移動應用(APP)行業(yè)可謂亂象叢生。
APP亂象四宗罪
肆無忌憚盜取隱私
金山安全專家李鐵軍揭秘,很多用戶在下載安裝APP時根本不注意看授權權限條款就選擇同意安裝,自己的隱私一不留神就暴露了。DCCI(互聯(lián)網數據中心)和360近日共同發(fā)布的《2014年上半年Android手機隱私安全報告》顯示,安卓商店下載排名靠前的1200個APP中,92%的安卓應用獲取了隱私權限,獲取1到5項隱私權限的APP占61.5%,獲取6到10項隱私權限的占26.2%。
惡意應用偷竊資金
據騰訊移動安全實驗室的最新報告,今年8月騰訊手機管家截獲的手機病毒中,隱私竊取類病毒以34.62%的比例占據第一位,緊接著是資費消耗類病毒與惡意扣費類病毒,占比分別為32.58%與12.74%。
病毒往往隱藏在山寨應用中。山寨應用常常冠以“最新版本”、“升級版”、“增強版”等名字出現(xiàn)。最嚴重的情況是,病毒冒充網銀、支付、購物、社交等應用,誘導用戶輸入銀行賬號密碼信息,然后再通過病毒攔截,并轉發(fā)手機支付驗證碼和支付成功回執(zhí)短信,以完成資金竊取。
預裝軟件卸載無門
DCCI選取市面上不同款式的92部安卓手機調研,發(fā)現(xiàn)平均每部擁有8.2個預裝軟件。占用存儲空間、手機卡、廣告亂彈、靜默下載其他程序耗流量、存在隱私和資金安全隱患都是預裝APP令人不爽的地方。
而卸載預裝軟件需要root手機(獲取手機最高權限)及重裝系統(tǒng)刷機,但安全人員并不建議這種方式。因為如果root密碼泄露,可使得手機上所有數據都被竊取root密碼的人掌控。
傳播內容魚龍混雜
在絕大多數APP深陷虧損泥潭的情況下,APP內容魚龍混雜,有的公然打著色情幌子吆喝。蘋果應用商店日前就被曝光存在大量色情出版物,在圖書類下載應用中,在排行榜前十名中有半數涉及色情內容。
開發(fā)者、渠道商、廣告商、手機商、運營商
灰色產業(yè)鏈儼然成型
滋生APP亂象的土壤就是背后的灰色交易。在APP產業(yè)鏈條上,分布著開發(fā)者、渠道商、廣告商、手機商、運營商等角色。
據調查,現(xiàn)在八成以上APP要求獲取設備信息,但實際上,惡意APP開發(fā)者會將用戶信息販賣,其他APP開發(fā)者,以及廣告公司、保險公司、中介公司等機構,甚至病毒開發(fā)者和其他不法分子都有可能是購買這些信息的下家。
對于智能手機的小白用戶和初級用戶來說,卸載預裝APP,“刷機”簡直是包治百病的良藥。而渠道商刷機離ROM(手機固件,相當于手機的系統(tǒng))越近,就能掌握越多用戶信息。事實上,APP開發(fā)者、渠道商、廣告商、運營商、手機廠家等早就在新手機到達消費者前嘗過“刷機”的甜頭了。根據網上的預裝報價,按一個APP在一部手機的激活算,APP開發(fā)者給手機廠家、渠道商等下游環(huán)節(jié)的預裝價格大概從8毛到2元不等,一部手機預裝10個APP至少可為刷機方帶來10塊錢收入。
隱私被泄露難拿補償,維權通道不暢
消費者和企業(yè)難維權
中國人民大學商法研究所所長、中國消費者協(xié)會副會長劉俊海直言,在APP產業(yè)鏈中,目前消費者明顯處于弱勢,只能寄托于自身加強自我保護意識。
比如,大多數用戶在預裝軟件出現(xiàn)問題時找不到解決辦法,只能寄托于下載安全軟件嘗試卸載,而投訴維權行為少,也不清楚投訴維權通道。正規(guī)小微開發(fā)者也是維權無門的主要群體。在線旅游APP開發(fā)者小章抱怨,自己開發(fā)的應用一直不溫不火,但一模一樣的山寨應用廣告收入卻來源滾滾。不光是小微開發(fā)者,一些大中企業(yè)也常常遇到“李鬼”。比如山寨“德邦物流”竟然正常接受訂單并上門攬件,結果卻卷錢失蹤。
APP治理的三駕馬車
移動時代審核制度
艾媒咨詢CEO張毅介紹,APP是移動互聯(lián)網時代的產物,其監(jiān)管制度可借鑒PC互聯(lián)網時代的“備案”模式。如果是企業(yè)法人,備案分發(fā)商店、運營商、廠商等發(fā)行渠道,可據此避免山寨應用上架及安裝。
應用商店權責
有APP開發(fā)者建議,可建立起一套應用商店普適的評判安全和色情的標準,在此基礎上應用商場出臺更嚴格或個性化的APP準入和懲罰準則。同時,業(yè)界還呼吁應用商店之間要加大惡意程序黑名單共享合作。
灰色產業(yè)鏈治理
中國人民大學商法研究所所長、中國消費者協(xié)會副會長劉俊海認為,要從源頭上治理APP亂象,就要多政府部門聯(lián)動打擊亂象背后的灰色甚至黑色產業(yè)鏈,尤其是竊取、使用、泄露甚至非法出售消費者個人隱私信息的不法活動。
●新聞鏈接
陸金所維權獲勝 蘋果下架假冒APP
近期,中國互聯(lián)網金融公司陸金所在美起訴蘋果公司的新聞被廣泛報道。目前,該案有了最新進展。根據陸金所13日官網公告稱,美國蘋果公司已經正式回應陸金所,主動下架了侵權隱患APP。陸金所董事長計葵生隨即通過微博表示“陸金所為客戶而戰(zhàn),現(xiàn)在事情解決了”。
今年8月,陸金所在安全監(jiān)控時發(fā)現(xiàn)蘋果APP Store中出現(xiàn)一款冒用陸金所品牌及頁面設計的手機客戶端應用,可能會誤導陸金所用戶,存在安全隱患。陸金所向所有用戶發(fā)出風險提示公告的同時,當即與蘋果方面展開交涉。但從8月到10月間,蘋果公司一直僅回復收到投訴,建議陸金所自行聯(lián)系開發(fā)者外,沒有采取任何措施。
直到今年11月,陸金所通過美國律師向美國北加州舊金山地區(qū)法院提請訴訟。訴狀中提出,蘋果公司行為涉嫌虛假陳述、不正當競爭、商標侵權以及不公平商業(yè)行為。在陸金所提出訴訟數日后,蘋果公司正式將該假冒應用下架。
銀聯(lián)卡支付切入App Store
國內用戶在App Store花錢購買各類應用,可以不用先充值了,而是可以用銀聯(lián)卡支付,“買多少付多少”。
蘋果公司與中國銀聯(lián)11月17日共同宣布,即日起持有國內發(fā)行銀聯(lián)卡的App Store用戶將可以使用銀聯(lián)卡支付服務購買各類應用產品。持卡人將銀聯(lián)卡與Apple ID賬戶綁定后,即可享受一鍵支付服務。