Navigasjon Apps Med Millioner av Nedlastinger Utsatt som Bare Google Maps Med Bonus Annonser

Bilde: Sam Rutherford (Gizmodo)

En av de påståtte fordelene av moderne dag app butikker er å gjøre det enklere for bedrifter å gjennomgå og sikre at programvare som du laster ned er ikke farlig eller skadelig. Men med i overkant av 2,1 millioner apps på Google Play, noen ganger ting skli gjennom sprekker, som ser nøyaktig hvor minst 19 forskjellige gratis navigasjon programmer ble funnet å faktisk være banke-offs basert på Google Maps belastet med et ekstra lag av annonser.

Først oppdaget av ESET malware forsker Lukas Stefanko, 19 apps han ble testet navigasjon apps med over 1 million installerer hver, til sammen har en samlet installert base på mer enn 50 millioner kroner. Dessverre, til tross for påstander om at disse programmene kan hjelpe brukere med å kartlegge deres ruter eller inkluderer verktøy som et kompass eller speedometer, hver enkelt app endte opp med å stole på Google Maps eller tilhørende API til å utføre det virkelige arbeidet.

Den viktigste forskjellen mellom disse knock-off apps og ekte Google Maps vanligvis kom ned til en ny startskjerm med en forskjøvet eller noen ganger stjålet BRUKERGRENSESNITT, som fungerte som vei til å tjene opp annonser mens også maskering det faktum app var virkelig kjører ut av Googles data alle sammen.

For å gjøre ting litt mer om noen av disse Google Maps kloner noen ganger bedt om tillatelse til å få tilgang til en enhet phone dialer og andre tjenester som en kart-app vanligvis ville ikke trenger, noe som kan utgjøre en potensiell sikkerhetsrisiko.

Hva er enda mer irriterende er at til tross for en rekke en-stjerners anmeldelser for disse programmene prøver å varsle andre brukere som disse Google Maps banke-offs var ikke legit, mange fortsatt opprettholdt samlede rangeringen over 4 stjerner. Heldigvis, det synes mange av disse programmene er i strid med Google Maps’ vilkår for bruk, som vanligvis at kundene er ikke tillatt å re-distribuere eller lage erstatter Google Maps Core Services og passere dem som om de var noe annet.

Google Maps knock-offs som disse ofte har villedende skjermbilder eller stjålet UI-elementer for å skjule at de er virkelig kjører på Google Maps. Skjermbilde: Sam Rutherford (Gizmodo)

Stefanko har siden rapporterte 19 uakseptable apps fant han, og mens noen som er avbildet ovenfor, er fortsatt tilgjengelig, andre har vært allerede fjernet fra Play Butikk.

I slutten, den store takeaway fra alt dette kan være en påminnelse om at det er kun en håndfull selskaper som Google, Apple, Her, og et par andre som faktisk har kapasitet til å samle inn svært detaljert kartlegging info. Så med mindre du virkelig liker en bestemt app ‘ s spesielle funksjoner som crowdsourced varsler du får i Waze (som er eid av Google og er avhengig av Google Maps for generelle plasseringen info), det er nok best å bare gå rett til kilden, og bruk en av de store kart apps i stedet.

[via Bleeping Computer]

Deler Denne Historien


Date:

by