Domov Bezpečnostní hodinky Rozhledna pojmenuje špatné reklamní sítě a vynucuje nové standardy adwaru

Rozhledna pojmenuje špatné reklamní sítě a vynucuje nové standardy adwaru

Video: Suspense: Tree of Life / The Will to Power / Overture in Two Keys (Listopad 2024)

Video: Suspense: Tree of Life / The Will to Power / Overture in Two Keys (Listopad 2024)
Anonim

Minulý měsíc společnost Mobile Security Lookout oznámila, že bude prosazovat přísnější pokyny pro adware. Po 45denní lhůtě, ve které se reklamní sítě utvářejí, nastal čas a Lookout pojmenoval jména - a označil nejhorší pachatele ve své aplikaci.

Nová pravidla jsou zaměřena na ochranu uživatelů před agresivním sběrem informací a vyžadují souhlas uživatele, než reklamní sítě použijí k odesílání reklam nápaditější prostředky. „Je tu spousta šedé oblasti, protože je to nový průmysl, “ vysvětlil produktový manažer Lookout Jeremy Linden. "Pravidla nejsou jasně stanovena." Lookout se zjevně snaží všechno změnit.

Přesná definice adwaru byla uvedena v tiskové zprávě společnosti Lookout. V budoucnu bude Lookout definovat adware jako „reklamní síť, která vykazuje jedno nebo více z následujících rušivých chování bez vyžádání příslušného souhlasu uživatele: zobrazujte reklamu mimo obvyklé prostředí aplikace, získávejte neobvyklé osobní údaje nebo provádějte neočekávané akce jako odpověď na kliknutí na reklamu. “

Lookout pokračuje definováním souhlasu uživatele jako: „poskytuje jasné varování v aplikaci, které uživateli umožňuje přijmout nebo odmítnout dříve, než dojde k výše uvedenému chování.“ To je v naprostém kontrastu s aktuálním modelem na Google Play, kde uživatel musí přijmout všechna oprávnění požadovaná aplikací.

Adware, podle čísel

Podle Lookout je 6, 5 procenta Google Play adware. To nemusí znít moc, ale Lookout zjistil, že asi milion amerických uživatelů Androidů si stáhlo adware.

Mezi adwarovými aplikacemi bylo 26 procent bezplatných nástrojů pro personalizaci, jako jsou živé tapety. Další nejčastější byly závodní a sportovní hry - 23 procent a 18 procent. Tyto aplikace jsou obecně zdarma, což znamená, že je uživatelé pravděpodobně stahují rychle a bez přemýšlení. Mimo Google Play Lookout říká, že čísla adwaru jsou „výrazně vyšší“.

V rozhovoru pro bezpečnostní hlídku Linden uvedla, že aplikace propojené s reklamními sítěmi LeadBolt, Moolah Media, RevMob, SellARing a SendDroid budou od dnešního dne označeny jako adware.

Reklama není vždy špinavé slovo

Dokonce i nenápadné reklamy mohou být nepříjemné, ale Linden říká, že sítě jsou klíčovou součástí mobilního ekosystému. „Každý si musí vydělat na živobytí, “ řekla Linden SecurityWatch. "Obecně řečeno, uživatelé nemohou očekávat, že budou mít bezplatné aplikace a nebudou mít žádnou reklamu."

Reklamní sítě poskytují vývojářům snadný způsob, jak zpeněžit své bezplatné aplikace. Vývojáři jednoduše do svého kódu vloží sadu SDK reklamní sítě, použijí příslušná oprávnění a poté vygenerují snížení reklamních dolarů.

Díky přísnější definici adwaru, Lookout dal cestu pro reklamní sítě ke zlepšení a identifikoval ty nejsložitější reklamní sítě tam. Rovněž je uvolněn prostor pro vývojáře, kteří pomocí reklamních sítí zpeněžují své aplikace.

„Vždy jsme chránili před některými z nejhorších pachatelů v adwarovém světě, “ řekla Linden. "Chtěli jsme dát společnostem šanci na změnu." Mezi nejhorší pachatele patří společnosti jako Letang, která agresivně zacílila na Indii a Čínu a projevila některá skutečně neobvyklá chování.

Temná strana

Přestože reklamní sítě mohou lidi platit, mohou se také týkat bezpečnosti. Linden vysvětlila společnosti SecurityWatch, že informace shromážděné reklamními sítěmi, které mohou zahrnovat telefonní čísla a e-mailové adresy, jsou někdy zasílány na servery v zahraničí. V těchto situacích Linden říká: „nemusí existovat jasné standardy ohledně toho, co mohou a nemohou dělat s vašimi informacemi.“ To platí zejména v případě, že jsou data uložena mimo USA

Nejhorší scénář, Linden řekl, byl, že tyto informace by mohly být bezohlednými osobami rozprodány spammerům.

Problematičtější než tyto hrozivé scénáře jsou reklamní sítě, které zašly příliš daleko bez souhlasu uživatele. Linden sdělila SecurityWatch o reklamních sítích, které neočekávaně odesílaly zprávy SMS z aplikací nebo umisťovaly reklamy do oznamovacího pruhu. Jedna společnost, řekla Linden, změnila vyzváněcí tón uživatele tak, aby místo toho hrál.

Co to znamená

V případě reklamních sítí je díky funkci Lookout jasné, jaké činnosti budou tolerovány. Mohou vám například stále zasílat reklamy prostřednictvím oznámení push, ale musí se vás na to nejprve zeptat. Pro vývojáře, Lookout dalo jasně najevo, jak se vyhnout označení jako adware. Doufejme, že to povzbudí vývojáře, aby si vybrali reklamní sítě, které budou hrát spravedlivě, místo těch, které jsou trochu stinné.

Linden říká, že Lookout doufá, že nové definice adwaru poskytnou spotřebitelům větší důvěru. "Věříme, že uživatelé by měli být schopni vědět dříve, než se změní jejich uživatelský dojem, " řekl.

Přístup Lookoutu je jistě pragmatický a já jsem dychtivý zjistit, jestli to přinese výraznou změnu pro uživatele Androidu. Ale část mě se obává, že to skončí blátivým problémem adwaru tím, že postaví Lookout proti všem ostatním. Důkaz úspěchu Lookoutu pravděpodobně nebude v adwarových číslech, ale pokud se Google Play začne cítit trochu bezpečněji. Tady doufám.

Rozhledna pojmenuje špatné reklamní sítě a vynucuje nové standardy adwaru