Virksomheden bag flere ekstremt populære Android-apps, Cheetah Mobile, er blevet anklaget for at begå svigagtige aktiviteter med hensyn til annoncer.
Med over 2,6 millioner applikationer at tage højde for i Play Butik er Google konstant i krig med svigagtige og ondsindede apps, der plager deres økosystem. Samtidig forsøger Google at promovere apps af høj kvalitet, som brugerne kan nyde, selv om nogle gange er de apps, de vælger, af tvivlsom kvalitet. Cheetah Mobile er måske en af de mest berygtede udviklingsvirksomheder blandt vores brugere på grund af deres praksis med at indsamle data om brugere og vise tonsvis af skitseagtige reklamer. Deres erhvervelse af QuickPic fik mange XDA-medlemmer til at kæmpe efter et alternativ til den engang stærkt anbefalede galleri-app. Men på trods af den dårlige kvalitet af Cheetah Mobiles produkter, har vi aldrig haft nogen grund til at mistænke dem for noget virkelig ondsindet – indtil nu. Den seneste forskning fra Kochava har fremlagt bevis for BuzzFeed-nyheder
at flere Android-apps fra Cheetah Mobile, og en fra Kika, angiveligt er involveret i annoncesvindel.Noget baggrund
Cheetah Mobile, selv om den er bedst kendt for at udvikle applikationer på Android, er en virksomhed, der faktisk fokuserer på at sælge data*. De skjuler slet ikke dette faktum, selvom det er noget, som mange brugere er uvidende om. Det er dog svært for brugerne at sige præcist hvordan Cheetah Mobile bruger de data, de indsamler. Clean Master, en applikation fra CM med mere end 1 milliard downloads, er designet til at rense cachen på en Android-enhed. Kochava anklager dog Cheetah Mobile for at bruge yderligere tilladelser i apps som Clean Master som en del af en annoncesvindelordning.
Kika Keyboard er en populær tredjeparts tastaturapp i Play Butik med over 200 millioner downloads, ifølge AppBrain. Kika Keyboard er ikke ejet af Cheetah Mobile, men appen har tilsyneladende også vist sig at engagere sig i lignende praksis.
*Cheetah Mobile driver en tjeneste kaldet "Gepard data" som "konstruerer omfattende produktindeks baseret på den enorme mængde data, der er akkumuleret gennem Cheetah Mobiles produktmatrix." Till Kottmann for at henvise os til dette!
Annoncesvindel
For at få dækket udviklingsomkostningerne genererer nogle udviklere indtægter ved at placere annoncer i deres applikationer. Udviklere kan nogle gange få en bonus for at henvise brugere til at installere andre applikationer, der vises i annoncerne. Bonussen kan typisk variere fra $0,50 til $3,00. Systemet fungerer således: Du viser en annonce, der viser en anden applikation, brugeren downloader den sponsorerede applikationen og kører den, så vil den applikation, der sponsorerede annoncen, tildele en bonus til den henvisende app-udvikler. Kochava hævder, via rapporten fra BuzzFeed-nyheder, at Cheetah Mobile gør krav på bonusser for henvisninger, når deres apps muligvis ikke spiller en direkte rolle i at henvise brugeren til at downloade en applikation. Hvis det er sandt, vil dette give CM-penge både fra Google og de udviklere, der tjener penge på deres app via annoncer. Her er, hvordan annoncehenvisningsprocessen typisk (venstre billede) fungerer versus en hypotetisk kapret annoncehenvisningsproces (højre billede). Billeder udlånt af BuzzFeed-nyheder.
Dette ville blive gjort muligt ved at narre Google Play Install Referrer API, som CM Master og de fleste af CM's apps har adgang til. Kochavas forskning fandt også, at Cheetah Mobile for det meste bruger egenudviklede biblioteker og API'er i deres applikationer som en del af denne ordning, som Cheetah Mobile angiver alle var tredjeparts API'er, de ikke havde kontrol over over.
Berørte apps
Her er en liste over de apps, der angiveligt blev taget i at deltage i den svigagtige annonceordning. Hvis du har nogen af dem installeret på en af dine Android-enheder, anbefaler vi, at du afinstallerer dem med det samme.
- Ren Mester
- Sikkerhedsmester
- CM Launcher 3D
- Kika Keyboard (ejet af Kika Tech)
- Batterilæge
- Cheetah tastatur
- CM skab
- CM filhåndtering
Det, der er alarmerende, er, at nogle af de største enhedsproducenter i verden har brugt disse applikationer tidligere. For eksempel promoverer Samsung Clean Master ved at implementere det i Samsung Experience og vejlede brugere om installation af appen. Microsoft har indgået partnerskab med Cheetah Mobile for at implementere Cortana, virksomhedens digitale assistent, i CM Launcher 3D.
Konklusion og udtalelser fra Cheetah Mobile
Ligesom du har mistænkt, er Cheetah Mobiles hovedinteresse i at sælge dine data. Men denne seneste udvikling viser, at de måske er villige til at gå ud over at bruge de tilladelser, der er givet til deres apps. Annoncesvindelordningen, hvis den er sand, misbruger brugernes tillid og stjæler indtægter fra ikke kun Google, men også udviklere, der burde modtage henvisningsbonussen i første omgang. Vi håber, at Google fortsætter deres undersøgelse af disse apps, og hvis de bekræfter Kochavas resultater, for at fjerne dem fra Play Butik. Hvad angår brugere, anbefaler vi, at du afinstallerer de apps, der er anført i det foregående afsnit, mens du husker på, at listen muligvis ikke er udtømmende. For at holde din enhed sikker skal du sørge for altid at tjekke de tilladelser, som en applikation anmoder om, og foretag nogle undersøgelser om holdet bag appen.
Hvis du ønsker at læse de fulde udtalelser fra både Cheetah Mobile og Kika, skal du følge linket her til originalen Buzzfeed nyheder rapport. Cheetah Mobile har også fulgt op på denne sag via en pressemeddelelse, med angivelse af, at virksomheden "er i kommunikation med alle SDK-udbydere for at undersøge påstandene." Pressemeddelelsen fortsætter med at fastslå, at CM "er forpligtet til at forhindre SDK'er integreret i sine apps fra at engagere sig i upassende aktiviteter og vil suspendere forretningssamarbejdet med eventuelle SDK-udbydere, hvis de viser sig at være involveret i svigagtige aktiviteter." I en anden opfølgende pressemeddelelse, oplyser virksomheden, at de ikke har "ingen kontrol over disse tredjeparts annonceringsplatforme" og "hverken hensigt eller evne til at instruere sådanne reklameplatforme til at engagere sig i de påståede 'klikindsprøjtninger'." Endelig har CM meddelt, at de har "planer om at tage retssager" mod parter som Kochava og andre, som de mener har "genereret og formidlet de usande og vildledende udtalelser."
Opdatering: Google fjerner to apps
Google har reageret på rapporten ved at fjerne CM File Manager og Kika Keyboard fra Play Butik, ifølge BuzzFeed-nyheder. "Vi tager disse påstande meget alvorligt, og vores Google Play-udviklerpolitikker forbyder vildledende og ondsindet adfærd på vores platform. Hvis en app overtræder vores politikker, skrider vi til handling,” fortalte en Google-talsmand BuzzFeed-nyheder. Cheetah Mobile og Kika kan anke afgørelsen, men BuzzFeed-nyheder rapporterer, at begge apps er blevet fjernet fra Googles AdMob-mobilannonceringsnetværk. Cheetah Mobile udstedte en pressemeddelelse som svar på fjernelsen af CM File Manager, hvori det anføres, at CM File Manager er en "uvæsentlig app med hensyn til indtægtsbidrag til virksomheden." Både Battery Doctor og CM Launcher blev frivilligt fjernet af Cheetah Mobile, efter at rapporten først blev offentliggjort, men er endnu ikke vendt tilbage til Play Butik. For mere information, læs venligst original BuzzFeed-nyheder rapport.
Denne artikel blev opdateret den 27.11.18 kl. 19.58 CT for at afspejle Cheetah Mobiles holdning til de API'er, der påstås at blive brugt til annoncesvindelordningen.
Denne artikel blev yderligere opdateret den 28.11.18 kl. 9:44 CT som svar på forespørgsler fra Cheetah Mobiles juridiske team.
Denne artikel blev opdateret den 12/4/18 kl. 14:14 CT for at tilføje Googles svar på påstandene.