首页
下载应用
提交文章
关于我们
🔥 热搜 🔥
1
上海
2
习近平
3
新疆
4
鄂州父女瓜
5
乌鲁木齐
6
疫情
7
H工口小学生赛高
8
习明泽
9
芊川一笑图包
10
印尼排华
分类
社会
娱乐
国际
人权
科技
经济
其它
首页
下载应用
提交文章
关于我们
🔥
热搜
🔥
1
上海
2
习近平
3
新疆
4
鄂州父女瓜
5
乌鲁木齐
6
疫情
7
H工口小学生赛高
8
习明泽
9
芊川一笑图包
10
印尼排华
分类
社会
娱乐
国际
人权
科技
经济
其它
清华女神,34岁的美女博士县长,辞职了
13人被撤销本届全国政协委员资格丨时政周报
豆瓣9.7!鲁迅赞叹不已、余华为它失眠,看完后劲太大···
“湿冷魔法”攻击!鸟家三合一冲锋衣、羽绒服、软壳裤帮你抵挡
故宫蛇年限定款藏书票,错过再等12年!
生成图片,分享到微信朋友圈
查看原文
其他
《移动互联网风险应用白皮书(2021)》之街景地图篇
Original
安天移动安全
安天移动安全
2024-11-12
近两年,很多人受疫情影响暂缓或推迟了返乡计划,甚至春节期间也选择就地过年,思乡之情有增无减。有些街景地图应用盯上了人们的思乡之情,宣称用户能通过应用看到家乡实景或者实时街景等,又以“免费使用”的噱头吸引了大量用户。
在持续关注和披露当前移动应用风险行为的过程中,
安天移动安全风险检测预警平台发现,街景地图类应用中存在虚假宣传、资质不合规等风险行为问题。
近日,央视财经频道也报道了街景地图应用欺骗诱导用户的现象。
作为移动终端安全厂商,安天移动安全始终都在持续关注移动智能终端的安全态势。2021年,从移动终端用户的安全视角出发,致力于构建新的移动端安全工程体系——移动端风险应用体系,接下来,安天移动安全将对移动端风险应用体系建设成果之一也即《移动互联网风险应用白皮书(2021)》以系列的形式进行公开分享,供业界参考。
现将《移动互联网风险应用白皮书(2021)》中街景地图应用的风险行为分享如下:
0
1
虚假宣传,欺骗诱导用户消费
在持续检测和分析街景地图应用风险行为过程中,安天移动安全发现,街景地图应用中普遍存在虚假、夸大宣传吸引用户下载而实际情况与宣传不符的现象,以及欺骗、诱导用户消费的问题,街景地图应用宣称的“实景街景”、“免费使用”等皆为不实宣传。
宣传中的免费使用不实
目前,市面上很多街景地图应用打着“免费使用”的口号吸引用户下载使用,安天移动安天检测分析发现,该类应用不仅不能免费使用应用内的街景功能,甚至当用户开通VIP后也没有达到预期使用效果。
下图是某街景地图App投放的广告素材,其中明确表示用户可以免费使用卫星实景功能。
经过检测却发现,使用卫星实景不仅需要开通会员,而且会员价格也不低。
不仅如此,部分街景地图应用还用显眼的广告标识提示用户仅需每天几毛钱即可开通会员,安天移动安全在检测中发现,这类应用无法单独开通一天的会员,用户被要求必须一次开通数月甚至全年会员,应用却只用不易识别的字体标出实际需要支付的会员价格,用户稍不留意就可能上当。
在街景地图应用中,此类宣称免费实际收费的问题并不少见。我们在一款在架街景地图应用的评论中看到,有不少用户反映了此类侵害用户权益的现象。
宣传中的实景街景虚假
安天移动安全在检测和分析中发现,很多街景地图应用在宣传中称可以看到实时街景或者高清实景,而实际上应用内的街景不仅并非实时,而且还出现很多地方没有对应的街景等与宣传不符的情况。更有甚者,有些街景地图类应用声称VIP用户可以看到街景实景图像,欺骗、诱导用户开通VIP,实际上应用根本没有提供实景街景的能力,严重侵害了用户权益。
下图示例应用投放的广告素材中,宣称可以看到任意地区街景且均为高清实时,同时可以放大观看。
经过检测发现,实际上该应用只是调用了百度地图的SDK接口,使用的街景是第三方提供的图片资源。不仅如此,用户在点击某些地区时还会出现显示不出对应的街景的情况。
此类与广告宣传严重不符的问题在街景地图App中广泛存在,在某应用市场随机检测的多款街景地图类应用中,其展示的广告和产品描述中均讲到应用内可以看到任意位置的高清街景,乃至用户家乡的高清景象。然而从用户的使用反馈看出,即使充值VIP也无法达到宣传效果的现象比比皆是。
0
2
缺乏相应的测绘资质
根据国家相关规定,从事测绘活动应当依照《测绘资质管理办法》规定取得相应的测绘资质证书,方可从事测绘资质限定范围内的测绘活动。为维护国家地理信息安全,我国测绘资质分为甲、乙两个等级且不能被转让,在测绘单位合并、分立以及变更等情况下,测绘资质都需要经过不同程度的审批。
根据国家相关规定,地图搜索、位置服务以及地理信息标注服务属于互联网地图服务,是测绘资质专业类别中的一种,提供互联网地图服务的单位至少需取得乙级测绘资质。
而那些单纯使用地图、展示地图,而不提供地图搜索服务,不进行地理信息标识定位的应用则不需要测绘资质。
简而言之,对于那些提供地图搜索、定位并显示街景等各种测绘服务的街景地图应用而言,应用主要功能属于互联网地图服务,
因此按照规定,街景地图应用应具备测绘资质,也是在应用市场上架时所必需的资质之一。
而对于一些外卖类应用而言,使用地图类SDK时不会将用户精确定位绘制在地图上,既不提供定位位置服务,也不提供地图搜索服务,因而不需要提供测绘资质。
安天移动安全发现,尽管在如此明确严格的规定下,市面上绝大部分提供地图搜索等测绘服务的街景地图应用,其开发者都没有相应的测绘资质。
下图示例应用内所展示的街景地图是通过百度地图SDK返回获取的,但应用内提供地图搜索功能和定位标识功能。根据规定该应用开发单位必须至少取得乙级测绘资质,但经过调查,该应用开发者不具备相应的测绘资质。
0
3
总结
事实上,从测绘资质获取、采集技术研究,再到测绘成本投入,街景地图品类应用的门槛并不低。然而在对街景地图类应用风险行为问题的检测分析中,安天移动安全发现,
街景地图应用数量庞大且存在大量换皮应用,该类应用绝大多数开发者不仅没有测绘资质,还会通过各种虚假宣传欺骗、诱导用户使用和消费,从中牟利的同时严重侵害了用户的权益。
在对该类应用的持续检测和分析中,结合用户的使用反馈,安天移动安全还注意到,街景地图类应用普遍存在退款难、没有投诉通道的问题。如下图所示,某互联网投诉平台上,仅针对街景地图应用虚假宣传、退款难等问题的投诉就高达五百多条,街景地图应用侵害用户权益的行为应引起足够的重视。
街景地图应用的这类欺骗和诱导用户的行为不仅侵害了用户权益,也扰乱了市场秩序,伤害整个行业生态的可持续发展。
安天移动安全将持续对该类问题检测、分析,同时加大力度配合监管部门、手机厂商进行行业治理。移动生态良性有序发展离不开行业相关规范、标准的引导,以及海量发现、关口前移的技术手段的约束,期待产业各界共同关注该类现象。
*更多《移动互联网风险应用白皮书(2021)》内容,敬请关注接下来发布的系列内容。
修改于
继续滑动看下一个
轻触阅读原文
安天移动安全
向上滑动看下一个
您可能也对以下帖子感兴趣
{{{title}}}
文章有问题?点此查看未经处理的缓存