注意:骗子可以通过App找上你。

今年年初,腾讯社会研究中心与DCCI互联网数据中心联合发布了《2017年度网络隐私安全及网络欺诈行为分析报告》(下称《报告》)。报告显示,通过手机应用获取用户隐私现象十分普遍。2017年下半年,有98.5%的安卓应用在获取用户隐私权限。其中,有9%的手机应用存在越界获取用户隐私权限的现象。

如何界定过度获取信息?马刚对记者表示,“够用就好,不能收集更多”。对于有些软件而言,强制授权有一定合理性,如地图类、出行类软件需要获取用户的位置信息。但是更多的情况是,APP在初次安装打开时只通知用户一些敏感权限,实际会获取更多的权限。记者查看手机权限管理时发现,绝大部分已下载的APP都会默认读取已安装应用列表。据悉,目前不少大数据公司都通过获取已安装应用列表权限,掌握用户同时安装的其他软件,借此分析竞品的市场份额,并对用户标签化,为商业企业提供精准营销服务。

一位网络安全专家告诉记者,在判断手机APP是否过度申请权限时,用户需要结合自己的需求,“假如一个非常简单的工具类APP,如手电筒、小游戏要获取较多权限,就可以把较为敏感的权限,如联系人、定位等关了。”在应对强制授权问题时,该专家表示,目前这需要手机系统层面解决。对于用户而言,在安装时如果被迫选择授权,弥补措施是,安装后再用权限管理软件关闭相应的权限,“你可以保留你需要的、无风险的,然后把有风险的权限关掉。”

打响个人信息保卫战

获取权限不是作恶的第一步,判断一个软件是否真的恶意不能仅看权限,普通用户也很难分辨,可以通过依靠安全软件对所有的APP进行行为分析,“分析的过程当中并不会只看权限,会看这个程序调用的代码是不是真的有问题,涉及到窃取用户的数据。”网络安全专家说。

山寨APP是一大公害。不少山寨APP有和正版APP一样的图标、文字,难辨真假。这些APP多含偷跑流量、隐私泄露等恶意代码。过度索权、山寨APP还只是APP乱象的一部分。而除了手机APP获取,上述《报告》显示,移动网络隐私的泄露还有免费WiFi窃取、旧手机设备泄露,以及黑客盗取企业大数据等渠道。

造成用户信息泄露原因众多,APP只是其中的一个入口,还涉及到信息数据的管理,网站本身的原因,或者黑客攻击等,“如果大家都把眼光只看到APP行为本身,或者是只盯着APP的权限上这个是不够的。”

2017年6月1日起,《中华人民共和国网络安全法》正式开始实施。上述专家表示,国家公务人员或者某些掌握数据的人员泄露用户数据,已经可以通过法律制裁,但个人隐私保护的相关法律不够完善,“相关的草案(《中华人民共和国个人信息保护法(草案)》)已经公布了,但是目前也没有定下来”,而要靠行业规范难度也不小,“各个厂商、各个APP开发者对APP申请权限都有自己的理由。你很难让各家公司或相应的开发者达成共识。现有的这种这种情况下,可能还是需要依靠操作系统本身的改进来解决这个问题。”

网民在无意中泄露自己信息的情况也极其普遍。以现金贷为例,一些现金贷企业对信息的获取没有指定,也完全没有底限。参与现金贷的人毫无隐私可言,“这些人去申请贷款时,通过APP提交非常详细的个人信息,还有包括同学、朋友、亲戚等信息。这些现金贷公司三天两头倒闭,他们的数据在地下买卖,互通,不停地流转。”

由此衍生的黑灰色产业已相当庞大。此前,阿里巴巴集团安全部副总裁杜跃进曾对媒体表示,中国现在网络黑灰产业一年的产值已达千亿,而网络安全的全部产值不到300亿,其中黑灰产业造成的损失至少乘以20倍。他称,很多黑灰产业从业者利用大数据的能力甚至超过一些知名互联网企业,能够精准获取数据,进行精确诈骗。

信息的售卖对象包括诈骗、盗窃等行业,以及金融、精准营销等。被兜售最多的信息便是用户的联系方式、账号密码。马刚告诉记者,通过账号密码等个人信息真正盗取用户的资金或财产的情况比较少,“这些明显违法的很少,一般大家都不敢干,更多的主要就是用来推销、做广告。”由于目前法律法规的不完善,很多所谓向用户推送商业信息、广告的精准营销处于灰色地带。“虽然知道这好像不对,或者涉嫌侵权,但是没有明确规定,处罚也不是很明确,处于灰色地带,就会放开了干。”

为防止个人隐私信息泄露,《报告》建议,用户可从以下五点着手:一是下载软件选择正规渠道,如安卓市场等;二是谨慎填写个人隐私信息,防止信息被无谓的采集;三是管理手机软件中的隐私权限,了解软件权限行为,关闭不必要的授权;四是防范公共Wi-Fi,转账与支付时改用数据流量;五是通过“恢复出厂设置-格式化-反复拷入大文件并删除”三步骤,彻底清理旧手机信息。

Google Play比APP Store应用数量少85%

GooglePlay和AppStore究竟哪个收录的应用更多呢?日前,市场调查机构AppAnnie发布了最新的一份报告,该报告显示,2018年第1季度全球应用的下载量和交易额再次刷新历史记录。AppStore和GooglePlay下载量达到275亿次,同比增长10%,是有记录以来单季度下载量最高的。此外用户在两大平台上的消费额已经达到184亿美元,同比增长22%,同时也刷新了历史记录。根据图标显示,AppStore应用收入比Play商城多85%,但是Play商城的下载量是AppStore的235%。

需要指出的是,AppAnnie报告中所提到的下载量并不含应用更新或者重新安装,只统计安装的新应用程序。

另外,2018年第1季度全球APP经济总消费额达到184亿美元,这里只统计付费应用、应用内购和订阅服务。但是没有统计如APP内的广告收入、应用的电商交易(例如网购和骑行共享)或者其他第三方Android应用商城的收入。

AppAnnie同时还表示在2018年第1季度,伴随着“新年新气象”的决心以及人们对订阅收费模式的认可,健康和健身应用得到了长足的发展。截止2018年第1季度,GooglePlay和AppStore共提供了620万款应用程序,其中该季度两家Store上游戏依然是下载量的主角,尤其是最近非常火爆的绝地求生移动版和堡垒之夜。

国内开发APP总数达411万款

据工信部最新数据显示,截止2018年2月底,我国市场上监测到的移动应用APP为411万款,较去年年底增加8万款。其中,游戏类应用、系统工具类应用、影音播放类和社交通讯类应用下载量均超过千亿次,分别为1987亿次、1917亿次、1503亿次和1499亿次。

据统计,截止2月底,我国本土第三方应用商店移动应用数量超过233万款,苹果商店(中国区)移动应用数量超过178万款。2月份,我国第三方应用商店与苹果应用商店中新上架19万款移动应用(APP)。

值得注意的是,游戏类应用数量增长明显。截止2月底,游戏类数量为137万款,较上年底增加近20万款;电子商务类应用规模达41.9万款,较上年底增加近3万款,排名第三。排名第二和第四的分别是生活服务类应用和办公学习类应用,规模分别为54.2万款和34.8万款。

在市场热点类应用当中,以物流企业应用、货运运输服务应用和具有自有物流服务能力的电子商城为代表的智慧物流类应用数量超过18000款;而提供二维码扫码、转账等金融支付功能的网络支付类应用数量保持约12000款的规模。

在下载量上,除了下载量超过千亿次的四类应用外,下载总量超过500亿次的应用有日常工具类(786亿次)、生活服务类(663亿次)、资讯阅读类应用(579亿次)、电子商务类(561亿次)和金融类(505亿次)。

移动医疗APP开发,营收超过百万美元的商业模式

移动医疗app应用程序数量每年成倍增长,人们判断其成功与否的标识往往是下载量。但移动应用战略公司Research2Guidance关于移动医疗应用app开发商的报告显示,商业模式的成功与否并非一定与下载量相关。

报告显示,只有11%移动医疗应用app开发商的营收达到百万美元。其中高达56%的公司,年度收入只有1万美元或更少。

营收超过百万美元的公司排名中,移动医疗应用程序app许可是排名第一的商业模式。这些公司可能同时为客户提供网站界面、服务或设备许可,其开发费用、服务销售及赞助费用往往也有所增长。通过应用程序销售药物或设备的交易商业模式,也收益颇丰。报告显示,营收达百万美元以上的商业模式中,设备销售收益占比最高,为23%。

据Research2Guidance介绍,约2400位决策者参与了该调研。大部分为总部设在欧洲的医疗领域决策者,占到47%,其设计的移动医疗应用程序总数为8000个,仅占到总和的3%。

尽管也有营收百万以上的应用开发商采取优质内容的商业模式,但此类商业模式在公司排名中占比并不高,仅为5%。

报告显示,收益排名前列的移动医疗应用发行商多在北美地区,其外部发展预算较高(高2倍以上),每年下载量比同类APP超出40倍,技术开发水平也较高(以集成聚合服务应用程序接口及电子病历继承为标准)。

该报告同时调查了开发移动医疗app应用程序所需的时间和成本。84%的应用从开发到推出需要2年时间,但平均开发时间为15个月。

报告显示过去几年内,移动医疗应用程序App开发的成本在稳步增长。7年前,APP程序开发平均成本仅为3万到4万美元左右。现在该平均成本已飙升至42.5万美元。其中有近一半的费用用于付给第三方app开发外包。

近年来,许多移动医疗应用程序app开发商将重点放在慢性病患者上,但报告显示,针对哮喘等影响着全球3亿人口常见疾病的应用程序并不多,占比不到1%。

 

日本将开发APP软件提高签证效率

3月30日报道日媒称,日本外相河野太郎3月30日在记者会上就访日外国人签证发放业务透露,将致力于运用智能手机应用软件(APP)提高手续办理效率。

近期将在北京的驻华大使馆启动试验。河野强调说:“今后也将切实推行业务合理化。

 

风口上的区块链已经开发了3000个App

近日,第三方数据研究机构AppBi发布中美App Store中的区块链App报告。数据显示,中美两国应用市场上和区块链相关的App共2993款,其中中国930款(31%),美国2063款(69%)。

从App Store类别分类来看,主要包括财务、商务和工具类。从涉及区块链的不同业务模式来看,主要涉及虚拟数字钱包、区块链资讯、虚拟数字货币行情服务等三个方面。其中:中国区:虚拟数字钱包:83,区块链资讯:58,虚拟数字货币行情服务:195;美国区:虚拟数字钱包:376,区块链资讯:78,虚拟数字货币行情服务:462。

研究发现能进入App Store总榜的App寥寥无几,但是有一部分App还是有着不错的表现,甚至有一款App—— Robinhood在美国区Today上还被进行了推荐,也反映了这类App的市场需求。

(注:从目前市场也可以发现,由于政策限制,很多虚拟数字货币业务的App都是通过企业签名的方式进行发布,由于并非通过App Store上架发布,这部分App规避了监管和上架审核,我们也无法从App Store的大数据中获取它们的信息进行分析。)

中美两国应用市场上和区块链相关的App共2993款,其中中国930款(31%),美国2063款(69%)。我们统计了每个月这些App的上架数量,2017年7月之前(含7月),中美两国的这类App上架数量大致相等。2017年8月开始,这类App在美国的上架数量出现爆发式增长,明显地超过了中国。值得注意的是,同年9月份,中国政府下发文件禁止虚拟数字货币类交易。整体而言,App上架数量随时间增加而显著上涨,可见,区块链的热度只增不减。

中美两国应用市场上和区块链相关的App共2993款,从App Store类别分类来看,主要包括财务、商务和工具类。以下是它们的数量分布,无论是美国还是中国,App数量呈现财务类>商务类>工具类。

不过,值得注意的是,从2017年8月份之后中国区这三类App上架比例有不同程度的萎缩,而新闻类的App上架数量增长迅速,可见政策的影响效果非常明显。上架排名前三的类别变成:财务、新闻和工具。

 

开发麻将APP被抓 公司正在运作上市

2016年年底,上海某公司的技术人员万某某,看到四川一款麻将软件“闲来”被昆仑万维公司以20亿的价格收购,觉得这是个创业的好路子,便辞职创业。

镇江京口公安分局治安大队行动队副队长席亚宇告诉记者,万某某在上海成立了某科技有限公司。2017年2月,他开发了一款APP,主要是让其老家高邮人利用这款软件进行麻将赌博。高邮这边发展起来后,万某某在4月份又开发了“镇江乐翻天”,同时通过朋友在镇江找到了陈某等几个“代理”。

好景不长,去年4月中旬,“邮城乐翻天”遭黑客攻击,万某某损失巨大。此时,一款名为“呱呱高邮麻将”的APP进入高邮市场。万某某获悉,“呱呱麻将”的幕后老板是人在无锡的高邮老乡吴某,就找到了他。

见面后,吴某提出万某某和他一起干,把所有资源整合到一起,万某某负责扬州地区的运营。一番权衡后,万某某同意了。2017年6月,吴某的“镇江全民麻将”在镇江地区开始运营,由万某某负责。这款APP类似于镇江的“跌倒和”麻将,民间玩者众多。

每把牌都很漂亮,赌徒沉迷

万某某启用以陈某为首的班底组建代理团队,很快,22名代理搭建了30个“全民麻将”微信群并分别任群主,万某某则负责“镇江全民麻将”的所有事宜。

22名群主,开始带领各自少则数十人、多则数百人的“麻将迷”群友,开始了没日没夜的“镇江全民麻将”盛宴。

根据游戏规则,进群的群友可以随时随机组合不同群友,在群内打麻将。但前提是,发起者要从群主处购买“钻石”。购买成功后,群主就会给其一个链接。购买者只要将链接发至群中,群友点击链接就可加入战团,凑成四人即可开战。

所有赌资,在微信群内以分数结算。麻将以“局”来计算,按照规定,一局麻将共2圈计8把牌,每把牌都需要向群主购买一个“钻石”同时支付2元“头钱”。

侦办民警贺望告诉记者,该程序经过精心设计,参与者抓到的牌色尤其整齐、漂亮,让每人都觉得赢面很大,故此一两把下来就有人能和牌。所以,最快3分钟一局就结束了。因为十分刺激,一些赌客沉迷其中不能自拔,有的人一天能打30多局。

贺望告诉记者,一局的输赢有大有小,小的数十元,多的七八百元。即便是以一局输赢50元来计算,每天如果玩20局,那就也有1000元左右的输赢了。

半年挣得550多万买别墅

贺望告诉记者,从去年6月至今的半年多时间,警方查明仅这30个微信群,“卖钻”总盈利就有2000多万,万某某从中按25%提成,税后挣得了550余万元;吴某个人所得1000多万。警方抓获万某某时,暂扣其账户88万元,其余钱款则被其在扬州买了别墅和车。

至于那些群主,“头钱”加上“钻钱”,按照建群时间长短及群内赌客多少,最多的一级代理,盈利30多万元;最少的也有5000多元。

据席亚宇介绍,去年12月24日凌晨2点,在掌握大量证据的基础上,镇江警方赶赴无锡,在某宾馆内将万某某抓获。当时,听到风声的他,到“老板”吴某处寻求庇护。

当天早晨7时,镇江警方集中抓捕22名代理群主。今年1月18日和22日,相关客服被抓捕到案。

1月24日,吴某从无锡赶至镇江自首。至此,“镇江全民麻将”手机APP微信赌博案,暂时告一段落。目前,涉案的30个赌博群,已全部被警方解散。

“数百名赌客被带回来后,很多人都不认为他们是在赌博,而是认为自己在玩游戏。”贺望告诉记者,为此警方希望通过此案,警示那些参与网络和微信群“打麻将”的市民,远离这些“网上麻将室”。

 

315专项揭秘:模板APP开发与定制APP开发的区别

相对于app定制开发项目,模板型app的开发难度与成本则小很多,但缺点是只能根据模板原有的功能与架构进行页面的简单调整,且后续无法迭代升级,可以说是种一次性的产品,而在当今的移动应用行业中,不可定制、不可更新的移动业务几乎是没有生存空间的,贪图一时的低成本,最后会发现初期投入的费用打了水漂。所以建议有app开发需求的企业谨慎考虑模板类app,且在开发后要向服务企业索要源码,以供后续使用。

苹果利用了法国初创APP开发公司和APP开发者

本周早些时候,法国财政部长 Bruno Le Maire 表示,苹果利用了法国初创公司和开发者,这属于滥用商业行为。今天苹果对这一指控做出了回复。苹果表示,公司与法国开发者的关系很好,并提到开发者们通过 App Store 已经赚得了10亿欧元。

很多开发者的建立了自己的公司,最初只有1-2个人,这些公司的规模越来越大,他们的应用也在全球155多个国家上架。这些都要感谢苹果在 iOS 、开发工具和 App Store 等领域的投入。

苹果一直捍卫用户的机密性和安全性。 我们准备在法国法院澄清这一误解。 同时,我们将继续帮助法国开发商实现他们的梦想,并通过我们的编程项目支持法国学生学习代码。

Le Maire 在 RTL 电台公开表示,「我了解到,当开发者开发完应用并将其向苹果和谷歌销售时,他们的价格是强加的(应该指的是提成),谷歌和苹果拿走了所有的数据,谷歌和苹果可以单方面改写合同。这一切都是不可接受的,而且这也不是我们想要的经济。他们不能这样对待我们的创业公司和开发者。」

 

苹果推送iOS开发者更新,图书APP改回ibooks

苹果发布了开发者测试版iOS 11.3 beta4 更新,这次更新比以往晚了一些,距离上次发布已经有两周时间。这次更新依然是以修复bug和增加系统稳定性为主,值得一提的是此前图书应用名称再次改回了ibooks,新增的AirPlay2 也被移除了。

已经注册开发者的用户目前可以通过OTA进行下载更新升级,当然也可以前往苹果开发者官方下载固件更新。有用户更新后反馈iPhone7 会出现键盘卡顿问题,控制中心改成了透明,不知是bug还是本身设计就是如此。

支持设备包括 iPhone 7、iPhone 7 Plus、iPhone 5s、iPhone SE、iPhone 6/Plus、iPhone 6s/Plus;9.7 英寸 iPad、iPad Air、iPad Air 2、iPad Pro(9.7/12. 9 一二代、10.5 英寸)、iPad mini 2、iPad mini 3、iPad mini 4,iPod 方面仅有 iPod Touch 6 一款设备。