跳至主要内容

Google Play 里的应用被发现有广告欺诈、过度权限请求的问题

BuzzFeed News 调查发现,一个中国的开发者 DO Global 所开发的若干流行的 Android 应用有进行广告欺诈、滥用用户许可的情况。这些应用隐藏自己与 DO Global 之间的关系。DO Global 宣称自己在全球有 8 亿用户,它 1 年前从百度剥离出来,不过百度仍然拥有它 34% 的股份。cnBetaIT 时代网金羊网对此有报道。

DO Global 开发的 6 款应用一共被下载了 9 000 多万次,包括一款被下载 5 000 万次的自拍应用。这些应用欺诈性地点击广告以盈利,其中至少两款应用含有的代码能够进行不同形式的广告欺诈。Google 将 6 款应用列入黑名单,因为它们违反了 Google Play 的政策。问题应用在报道发表后被从 Google Play 移除。

BuzzFeed News 一共调查了 Google Play 里 5 000 多款流行的应用,从中发现了 DO Global 的这些有问题的应用。调查首先筛选出那些对用户许可有大量请求的应用,然后提供给分析公司进行研究。BuzzFeed 附带呈现了调查分析方法。

此调查凸显 Google 在管理其应用市场 Google Play 方面的漏洞或问题,它有被开发者利用以进行欺诈或者数据收集的可能。开发者利用 Google Play 侵犯用户的方式包括隐藏自己的身份、提供具有侵入性许可的应用、广告欺诈。其结果是损害了用户的隐私,而且从广告商那里骗取钱财。Google 禁止广告欺诈活动,要求开发者公开收集用户数据的行为,且只向用户请求应用服务所必需的许可,Google 发言人在邮件里说。

BuzzFeed News 此前还报道过两个知名的中国开发者猎豹移动(Cheetah Mobile)和 Kika Tech 滥用用户许可以进行广告欺诈的行为。

此次调查发现,广告欺诈是通过应用的代码在用户不知情的情况下进行的。应用会进行虚假的广告点击,来欺骗 Google、Twitter 的广告网络。即使用户不使用应用,虚假点击也可能发生,这可能影响用户手机的电池电量和数据流量。

“这不是什么处于灰色区域的事情,这是明显的欺诈活动,”一个负责分析工作的人说。

BuzzFeed News 发现的应用

其次,开发者刻意隐瞒应用的所属对象。Google 开发者政策并不允许开发者假扮任何组织或个人,或者误导、隐瞒应用所属对象或其主要意图。

第三,应用对用户权限的过度请求,引起外界的担忧。要求用户给予应用过度的权限,使得应用理论上可以收集用户大量信息。比如一些闪光灯应用,要求 30 几个权限,实际上两个权限其功能就可以被发挥出来。

BuzzFeed News 调查了 DO Global 若干应用的隐私政策,发现它们很多被放到 Tumblr 上。Privacy International 的一位分析人员表示,这些隐私政策对第三方的表述特别模糊,使得这些应用收集的数据被第三方——包括政府——利用的可能性增大。前面提到的那个流行的自拍应用的隐私政策宣称自己不收集个人数据。用 GDPR 的标准看,设备 ID 属于个人数据,这个自拍应用是收集设备 ID 的。DO Global 还有一款应用 Meet 明确表示应用可能收集用户数据并将其传送到中国,没有发现它有广告欺诈活动。

不只是来自中国的应用,调查还发现美国的一款 Samsung TV 遥控器应用请求 58 项权限,其中 23 项是属于危险类别的。此应用隐私政策表明应用会探测用户消费的内容,意味着应用可以访问用户设备的麦克风。此外,用户的位置、IP、设备、行为等也属于它收集的范围。这款应用预装在 Samsung、HTC 手机上,注册用户达到 1.3 亿,其开发者 Peel Technologies 融资 8 600 万美元,最近的一轮发生在 2014 年,由阿里巴巴领衔。

更正:参照 BuzzFeed News 的更正信息,开发者的名字应该是 DO Global 而非之前所说的 DU Group,后者是其仍然属于百度的时候的名字。它的月活跃用户达到 8 亿,而非之前所说的 10 亿,后一个数字是 DU Group 网站所宣称的。

评论

此博客中的热门博文

Gboard 继续增加关键功能

在 Android 上,Google 拼音是一款简洁、高效的中文输入法,再加上 Google 手写输入,Google 给 Android 用户提供了一整套中文输入工具。 Google 拼音的 Windows 版本早已不再更新,用户无法同步自己的输入习惯,其 下载页面现在也无法找到了 。不过在我看来,Google 拼音仍然是 Windows 上少有的简单、可靠、美观、低调的中文输入法。这款软件即使不再更新,功能也不健全,但仍然特别好用。 在移动设备上,Google 在 Google 拼音等输入法之后又推出 Gborad,把移动设备上的输入体验提升到另外一个层次。 最近我注意到 Gboard Beta 版本增加了“剪贴板”功能。这个功能之前已有报道,现在终于可用,是一个重要的、有用的输入辅助工具。简单说就是,用户可以把自己复制的内容存放到剪贴板,如果有多次复制,剪贴板会记忆用户复制过的内容,方便用户随时选取使用。用户还可以固定某些复制的内容,使它们更为突出地显示在剪贴板里。 这显然是一个很有用的工具,如果用户经常在手机或平板上处理文字内容的话。否则,用户就必须把自己可能需要使用的复制的内容存在其他文档或者应用比如 Google Keep 里,然后一遍一遍地去复制、粘贴。这个功能使这些操作在 Gboard 应用里就可以实现。 Gboard 还改变了右下侧“确定”按钮的形状和功能。形状从圆形变成矩形。功能上,长按会出现单手操作和 Emoji(表情符号)按钮,如下图所示。这与左下角的 Emoji / 单手操作 / 设置综合按钮类似。 我认为唯一不足的地方是,Gboard(Android)中文输入法一直没有书名号(《》)按钮,只能以书名号的另外一种形式(『』)代替。 Gboard 重新设计了 Emoji 的布局,现在变成菜单在顶部,下滑式查看、选择表情符号的设计。以前是左右滑动。在贴纸、动态图(GIFs)搜索方面没有变化。 综合来看,Gboard 现在内置了包括 Google 搜索在内的 9 个关键功能,其中搜索、翻译等相关功能需要联入互联网,文本处理操作(移动光标、选取、复制、粘贴等)、剪贴板两个功能可以离线使用。主题、悬浮键盘则属于个性化键盘设置。 上述这些变化包括其他一些变化在 9To5Google 的一则报道 中有

庆祝人类获得第一张黑洞照片

Google 在 首页提示并庆祝 4 月 10 号人类获得了第一张黑洞的照片。 星期三早上 NSF 的科学家宣布了所捕捉到的 第一张黑洞照片 。这个黑洞位于 M87 星系( 室女 A 星系 )的中心,星系距离地球 5 500 万光年,这个黑洞的质量是太阳质量的 65 亿倍。我们所在的银河系中心有一个质量为 400 万太阳质量的黑洞,离我们 25 000 光年。 第一张黑洞图片. 来源: CNN 全球 200 多名研究人员合作,使用 事件视界望远镜 (Event Horizon Telescope)花费十几年时间使人类第一次真正看到黑洞的样子。 第一张黑洞图片的重要性在于它证明 爱因斯坦广义相对论的公式仍然是可靠的 。1915 年爱因斯坦发表的广义相对论将引力视为当物质扭曲时空时就会发生的一种现象。反过来,扭曲的时空也能够决定物质的运动。很快, 德国物理学家卡尔·施瓦西 计算认为,当物质足够致密时,其创造的引力场使光也无法逃脱,即为黑洞。爱因斯坦并不相信施瓦西的观点。 黑洞本身并不可见,因为光线无法逃离其视界范围以内。科学家尝试观测到 视界边缘以极高速度运行的物质和辐射所形成的光环 。爱因斯坦的理论精准地预测到了黑洞的体积和阴影的样子。 今天的成就在十几年前还被认为是不可能实现的。人类看到了之前不曾见到过的景象。今天是天体物理学最为重要的一天,NSF 主管 France Córdova 说。 在这张重要的图片发布之前,YouTube 频道 Veritasium 发布了一个介绍视频,预测了黑洞图片应该会有的样子以及原因。(这是一个内容质量极高的科普频道) Brian Green 介绍了黑洞照片的相关信息。 Vox 则解释了为什么这张照片意义重大。 注:上述 3 个视频是我了解此次黑洞照片发布前后所看过的视频,链接的新闻报道也是之前浏览过的,维基百科页面有的是之前浏览过的,有的则是为编辑此文而补充的。我估计 Google 应该会用 Doodle 对这个重大的天文学突破进行庆祝,就像 月球上发现水 、 新视野号飞跃冥王星 、 日全食 等等“天文事件”一样。我频繁访问 Google Doodles 网站,发现 Google 确实没有令人失望。

Google Chrome 增加 DuckDuckGo 搜索

Google Chrome 浏览器增加了 DuckDuckGo(DDG)搜索引擎选项,据 TIME 报道。DuckDuckGo 是一款注重隐私的搜索引擎,它不记录用户的搜索历史,加密用户的搜索,不允许广告商追踪用户的浏览习惯。 Chrome 在全球 60 多个市场添加了 DDG 这个选项 ,给用户更多选择。法国用户还可以选择法国的搜索引擎 Qwant 作为自己的默认搜索。之前,用户需要安装 DDG 的 Chrome 扩展以切换到自己喜欢的搜索服务里。 DDG 创始人赞赏 Google 意识到给用户提供能够保护隐私的搜索服务这一选项的重要性。 DDG 的名称较长,用户记起来比较不容易。去年年底, Google 将自己所拥有的网址 Duck.com 移交给 DDG 。不清楚 DDG 是否因获得此域名而有掏钱给 Google。以前,用户输入 Duck.com 会被导向 Google 网站。Google 获得 Duck.com 域名是因为收购了视频技术公司 On2。Google 还拥有大量域名,包括对 Google 这个词拼写错误的很多情况。 Chrome 增加 DDG 搜索在当前显得尤为必要,因为不少用户希望使用更能保护自己隐私和数据安全的服务。Chrome 一直以来都默认提供若干搜索引擎供用户选择,在中国大陆有360、百度、搜狗、Bing。 DDG 的创始人 在 Quora 有文章 阐述 DDG 与 Google 搜索的不同及其优势所在。