Android身陷惡意“扣費(fèi)門” 部分開發(fā)者參與其中
2011/01/05
谷歌android手機(jī)操作系統(tǒng)“開放”的另一面正浮出水面。
開放的平臺(tái)是android系統(tǒng)在智能手機(jī)市場(chǎng)“笑傲江湖”的利器,但在硬幣的另一面,惡意軟件的植入,也是來勢(shì)兇猛。
“從今年10月份開始,我們就監(jiān)測(cè)到部分的android應(yīng)用軟件中存在惡意扣費(fèi)程序!1月4日,國(guó)內(nèi)知名的android社區(qū)機(jī)鋒網(wǎng)副總裁徐威特告訴本報(bào)記者,伴隨著android手機(jī)銷量的攀升和應(yīng)用軟件的增多,惡意扣費(fèi)呈現(xiàn)越演越烈的態(tài)勢(shì)。
惡意吸費(fèi)盯上android
截至2010年年底,android的應(yīng)用程序數(shù)量超過20萬(wàn),累計(jì)下載次數(shù)達(dá)到25億次。而在中國(guó),android應(yīng)用程序開發(fā)市場(chǎng)也是日益膨脹。以機(jī)鋒網(wǎng)平臺(tái)為例,就已有超過6000款android應(yīng)用程序。
“目前在中國(guó)市場(chǎng)上,大約10%的android應(yīng)用軟件存在各種惡意扣費(fèi)的程序設(shè)置!毙焱毓烙(jì),隨著android智能手機(jī)向低端市場(chǎng)的普及,這一比例可能還要提高。
據(jù)本報(bào)記者了解,“惡意扣費(fèi)”行為一般在用戶下載安裝相應(yīng)的android應(yīng)用軟件的過程中“自動(dòng)”產(chǎn)生。例如,在一款android應(yīng)用軟件的下載中,設(shè)置短信確認(rèn)權(quán)限,用戶點(diǎn)擊下一步“安裝”,即被扣費(fèi),作為用戶很難察覺。
更有甚者,直接在android應(yīng)用程序中加載自動(dòng)扣費(fèi)軟件,在用戶不知情的情況下“自動(dòng)”扣費(fèi)。
“為了規(guī)避運(yùn)營(yíng)商針對(duì)SP扣費(fèi)要求多次確認(rèn)的規(guī)則,有的扣費(fèi)軟件設(shè)置將運(yùn)營(yíng)商的確認(rèn)程序直接屏蔽!庇猩钲谑謾C(jī)設(shè)計(jì)行業(yè)人士告訴記者,除非運(yùn)營(yíng)商對(duì)于所有SP采取“一刀切”的政策,“否則只要留有哪怕一個(gè)通道,惡意扣費(fèi)軟件就可以通過SP‘吸費(fèi)’”。
事實(shí)上,android應(yīng)用程序存在的惡意扣費(fèi)現(xiàn)象,與傳統(tǒng)的山寨手機(jī)內(nèi)置扣費(fèi)后門的做法在本質(zhì)上并無(wú)太大差異。但徐威特告訴記者,android平臺(tái)上的惡意扣費(fèi),有相當(dāng)一部分是來自“第三方SP”對(duì)原有開發(fā)者程序的惡意修改。
“內(nèi)置收費(fèi)程序必須要有足夠的下載量,其扣費(fèi)牟利才有意義,SP一般會(huì)選擇成熟的android應(yīng)用做加載!鼻笆錾钲谑謾C(jī)業(yè)內(nèi)人士透露。
而徐威特則告訴記者,排名最為靠前的熱門android應(yīng)用往往不會(huì)成為違規(guī)SP“綁定”目標(biāo),“樹大招風(fēng),SP也擔(dān)心被投訴”。據(jù)其介紹,一般排名并非最靠前但有著一定下載量的應(yīng)用,最容易成為違規(guī)SP覬覦的目標(biāo)。
部分開發(fā)者參與其中
不止于此,亦有手機(jī)設(shè)計(jì)公司人士反映,在android應(yīng)用軟件的惡意扣費(fèi)程序中,還存在著開發(fā)者與SP運(yùn)營(yíng)商之間的“合謀”。一個(gè)不容忽視的產(chǎn)業(yè)背景是,盡管android市場(chǎng)持續(xù)升溫,但截至目前在中國(guó)市場(chǎng)上,真正能從android應(yīng)用程序上獲得規(guī)模盈利的個(gè)人開發(fā)者寥寥無(wú)幾。
“以機(jī)鋒網(wǎng)為例,真正愿意付費(fèi)的android手機(jī)用戶很少!毙焱叵蛴浾咛寡裕腔诖,為了避免惡意扣費(fèi),機(jī)鋒網(wǎng)不再允許個(gè)人開發(fā)者的應(yīng)用軟件下載,提供短信付費(fèi)通道——這意味著在機(jī)鋒網(wǎng)平臺(tái)上,個(gè)人開發(fā)者不能做前置下載收費(fèi)。
“正是由于目前android應(yīng)用軟件市場(chǎng)尚處在培育階段,通過正常模式很少能賺到錢。部分開發(fā)者便開始違規(guī)運(yùn)作!鼻笆鍪謾C(jī)設(shè)計(jì)公司人士透露,通過與SP在扣費(fèi)軟件上合作,開發(fā)者可以利用SP的扣費(fèi)通道,并給予SP一定比例分成。
事實(shí)上,android應(yīng)用軟件惡意扣費(fèi)日趨泛濫的背后,是android平臺(tái)開放性帶來的不可避免的影響。相比較蘋果唯一的官方應(yīng)用軟件程序商店——iTunes Store對(duì)于應(yīng)用軟件的嚴(yán)格審核,Android則是平臺(tái)泛濫,尤其部分android論壇,對(duì)于應(yīng)用程序的上載幾乎是零門檻。
“android的開放性的背面,相當(dāng)于對(duì)應(yīng)用程序商店失去了有效統(tǒng)一的監(jiān)管。”深圳麥克斯科技CEO焦學(xué)寧形容,這讓良莠不齊的應(yīng)用軟件充斥其中。
徐威特也意識(shí)到,android開放帶來的“不可控性”。據(jù)其介紹,今年1月開始,機(jī)鋒網(wǎng)已經(jīng)聯(lián)合金山軟件,開始對(duì)所有上載到機(jī)鋒網(wǎng)平臺(tái)的android應(yīng)用程序進(jìn)行“查毒”,“這將成為以后android平臺(tái)的‘標(biāo)配’”。
21世紀(jì)經(jīng)濟(jì)報(bào)道
相關(guān)閱讀: