簡介:
我們目前并不清楚為什么Android有這么多使用遠程服務器進行隱藏通信的app,尤其是這些隱藏通信其實并沒有被智能機主使用。我們知道app是從云端傳入傳出數據的,但是研究者們最近發現其實大概一半的通信數據對用戶都沒有任何好處。
麻省理工大學最近的一項研究提出了一個問題:為什么app提供給用戶沒有任何好處且會帶來極大安全隱患、占用帶寬、極消耗電量的隱藏通信信道呢?
來自麻省理工的研究者在新發表的研究移動app隱藏通信的分析論文中寫到:"我們的分析顯示Google Play中非常受歡迎的免費Android應用程序中存在大量隱藏通信,其中63%的隱藏通信不會對用戶可見應用程序的功能造成任何影響,也就是說這些隱藏通信沒有必要存在。"
研究人員調查了Google Play中500個非常流行的免費Android app,這些app都存在遠程服務器進行后臺通信,研究人員還發現禁用這些信道之后所有應用還是"完好無損"。因為禁用這些信道對app沒有明顯影響,研究人員相信這些通信都是隱藏的。
研究人員還發現,46%的編碼過的連接語句都是被隱藏的。
拿Twitter距離,它會在tweet中隱秘的收集關注用戶的視頻信息。Pandora和Spotify會使用Facebook的社交圖譜服務并傳輸一些有關app使用的數據。
沃爾瑪App的隱藏通信有一點非常有趣,它有一個組件可以進行條形碼掃描,但是連接到eBay的服務器。研究人員解釋說,這點肯能并不奇怪,因為掃描庫是由eBay的RedLaser創建的。
研究人員指出,"然而,阻斷信息傳遞其實并不會影響掃描功能。"
來自麻省理工計算機科學和人工智能實驗室(CSAIL)的論文貢獻者Julia Rubin告訴麻省理工新聞:"App制造商有一個很好的理由解釋隱蔽通信。我們并不是說應該淘汰隱蔽通信,我們只是想讓用戶知道有這樣的事情存在。"
Google服務和各種移動廣告以及分析服務都是隱蔽通信的主要來源。
隱蔽服務最多的十個服務商包括Google, Gameloft, InMobi, Millennial Media, Mopub, Mobileleads, Tapjoy, Facebook和Flurry。
小編分析:其實,大多數的移動應用都沒有提供給用戶絕對透明的信息反饋和應有的信任,但是如果這樣的話,系統就會不斷報告給用戶系統正在發生的事情,用戶也就沒法正常使用應用了。小編覺得制造商應該定期給用戶提示,或者保存系統日志或數據,讓用戶有機會仔細查看他們的流量到底浪費在哪里,電量消耗在哪里,而不是泛泛的告訴用戶這個app最耗流量而不告訴他們這個app為什么浪費流量。用戶也應該更關心自己的應用狀況,有意識的保護自己的各種信息、流量,甚至電量。