安全播报

手游应用吸费乱象:“三宗罪”构建暴利链条

编辑/作者:李木然 2013-02-28 我要评论

借助安卓(Android)系统及其应用市场的开源性和开放性,一些手机游戏运营商通过技术手段“麻痹”用户,多次吸费,获取不良收益...

  拦截SP计费信息、窃取用户隐私、打包党横行

  手游应用吸费乱象“三宗罪”构建暴利链条

  借助安卓(Android)系统及其应用市场的开源性和开放性,一些手机游戏运营商通过技术手段“麻痹”用户,多次吸费,获取不良收益。

  《2012年中国游戏产业调查报告》显示,去年中国移动游戏用户达0.89亿人,同比增长73.7%;移动游戏市场销售收入达32.4亿元,同比增长90.6%。

  另有数据显示,截至2012年底,国内安卓手机保有量达1.8亿部。据91无线的数据报告,从2011年第四季度至2012年第一季度,手机游戏应用下载占总下载量的30%。

  随着应用量的剧增,手机游戏应用吸费乱象丛生。《第一财经日报》记者调查发现,一些在安卓平台上的游戏运营商,通过拦截扣费信息、窃取用户隐私、植入恶意广告来构建不良暴利链条,不少手机游戏用户频频上当。

  拦截扣费信息

  记者通过对一些手机游戏用户的调查发现,用户往往因为在游戏应用内付费后,收不到运营商的扣费短信,而误认为是没有付费成功,于是多次点击付费。而一些游戏运营商,也正是利用用户这一心理,拦截运营商的扣费短信,涉嫌侵犯用户知情权,造成用户多次付费。

  根据记者调查,国内手机游戏平台小奥游戏,出品的《终极狂飙3D漂移》、《3D终极狂飙2(高清版)》、《农场保卫战2(新年版)》均存在涉嫌拦截运营商扣费短信代码的行为。

  记者在小奥游戏官方平台下载安装了上述几款安卓游戏到安卓手机后,在收到含有短信文本中“中国移动”的关键字时,该短信就会被“抛弃”,无法收取。此外,上述游戏中,小奥方面还涉嫌拦截了带有“游戏点数”等关键词。

  正常情况下,在上述游戏中购买游戏道具后,用户会收到如下短信内容:“[×:×(如:10:30)]中国移动提醒您已成功购买游戏:×××(游戏名称),道具名称:×××(如:20金币),消耗游戏点数××点。游戏点数充值情况请留意10086的提醒短信,更多精彩游戏尽在g.10086.cn 中国移动手机游戏。”

  也就是说,“中国移动”、“游戏点数”,均为上述短信内容拦截的关键词。一名不愿透露姓名的业内人士对记者表示,小奥游戏的上述做法,也会导致用户在装有小奥游戏的安卓手机上的其他SP业务(电信移动增值服务)的扣费短信被屏蔽。

  记者多次向小奥游戏方面了解有关上述事件的动因和事实解释,截至发稿,均未获得回应。

  上述业内人士表示,由于目前移动支付的产业环境并不健全,一些安卓应用内付费的游戏运营商采用SP代扣费的方式无可厚非,但借助安卓系统的开放性,更改底层数据来拦截扣费短信,剥夺用户知情权,对产业环境破坏较大。

  窃取用户隐私

  在不对用户做出通知的前提下,通过云端技术控制手机用户隐私的行为,在安卓游戏应用市场中也频频发生。

  据记者调查,获得《愤怒的小鸟》、《水果忍者》等多款国际热门手机游戏在中国唯一授权代理的游戏运营公司乐逗游戏,其官方网站乐逗游戏官网提供的59款安卓游戏中,除《重力小子》无法下载外,剩余58款游戏中有44款存在窃取用户隐私的行为,其中包括较为知名的《水果忍者》、《小鸟爆破》、《小鸡向前冲》。

  第一财经日报记者对乐逗游戏代理运营的《红警:世界联盟》以及《红警(官方汉化正版)》两个游戏进行了实际调查。上述游戏在未通知用户情况下,收集用户隐私的部分包括:上传本机手机号、上传Google gmail账号、上传机器ID、屏幕分辨率、本机已安装应用列表、本机所有联系人姓名和电话及邮箱地址、接收云端指令下载其他应用、上传乐逗游戏中心登录名、上传当前位置信息等。

  其中,上传本机所有联系人姓名和电话及邮箱地址、接收云端指令下载其他应用的行为较为恶劣。本报记者保存了相关证据。

  记者从多名业内人士处获悉,未经用户协议同意,调取用户隐私信息的现象并不鲜见,主要是为满足应用需要获得基础的信息以展开服务,但一般都不会对所有通讯录名单以及邮件地址作调取,更不会接收云端指令下载其他应用。而后者做法可能是为便于用户数据挖掘,以展开精准营销,并向用户手机偷偷注入其他应用以联合推广,可能更恶劣的是贩卖用户隐私数据,以作他用。文章来源:第一财经日报

1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。4、对于网友投稿的文章请仔细核对其真实性,如遇要求汇款转账情况,请格外谨慎。

相关文章
  • 人民日报:一些国家用网络霸权干涉别国内政,

    人民日报:一些国家用网络霸权干涉别国内政,

  • 百度信息安全治理半年报:共处理312.5亿条有害信

    百度信息安全治理半年报:共处理312.5亿条有害信

  • 手机丢了,设有密码,但微信的钱被盗刷!咋回事?

    手机丢了,设有密码,但微信的钱被盗刷!咋回事?

  • 腾讯安全:新型挖矿木马借提权工具攻击 超500台

    腾讯安全:新型挖矿木马借提权工具攻击 超500台