众所周知,现在的智能手机APP应用可谓大行其道,但是却不知道手机中下载的肯能是山寨APP或是已被破解的APP。在网上搜索“愤怒的小鸟”这个关键词,会出现很多和它相关的APP,其实这些APP和游戏真正的开发者可能是不存在任何关系的,与原始创作APP的作者更是不沾边儿。
此前某个公司曾透露现在大多数人曾经遇到过APP被破解、被反编译、被病毒侵入、被二次打包、游戏出现外挂、加速等情况。而调查发现通过打法律擦边球以破解或者仿冒市场上一些热门的APP软件,从而赚取软件使用费或广告费,这种地下产业链已成软件开发、运营领域的公害。
三大APP威胁
在移动时代,APP正普遍遭遇反编译、二次打包、病毒侵袭等安全性问题。赵宇介绍说,“表面上看整个无线互联网非常火热和繁荣,但背后的安全问题已经越来越突出。”据其理解,APP的安全性问题,主要可分为三种:盗版、数据篡改和山寨。以赵宇的理解,盗版首先是以反编译为前提通过修改某些资源文件或者是代码文件,之后重新打包二次分发。
相关人员补充说明道,软件破解通常是反编译的一个过程。通俗理解就像是手机仿冒厂商为了得到生产工艺,将目标手机进行拆解,研究其内部结构后,重新制造一个相似的产品。只是,反编译过程拆解的是软件程序,而手机厂商拆解的是硬件。
例如,之前中国建行手机银行APP被盗版后嵌入病毒,传播甚广,不过目前已被中国建行打假。
第二种威胁叫做数据篡改。APP和盗版威胁不一样。在盗版威胁中,用户已装了一个非官方APP,但第二种威胁中,用户可能装了一个正版的APP,但是可以人为地使用某些专业工具来修改APP内存中的数据,比如把一个收费的APP变成一个免费的APP。互联网上存在修改APP内存数据的专业工具,通过工具可以修改APP的内存数据,如一款游戏APP存储金币的地址处,通过将“0”修改为“无限大”,那么这款收费的游戏APP瞬间便变成了免费游戏。
第三个威胁就是山寨,主要是通过名称或者是icon的相似度来混淆2C端用户。比如在时下的各大安卓下载渠道,有可能搜索出几十个甚至上百个淘宝、京东、支付宝等知名APP的山寨版。
关于山寨APP对用户的伤害,江苏省常州公安局于4月23日在其官网上专门发表了一篇名为《别让山寨APP潜进你的手机》的提醒文章显示,目前市场上山寨APP主要危害行为分为六种:一是窃取账号,窃取用户支付账号及使用行为;二是购物欺诈,诱导用户去钓鱼网站进行支付;三是恶意扣费,私自定制扣费SP业务;四是远程控制,在用户使用后留取后门,远程控制并窃取用户手机中资料;五是窃取隐私,窃取用户通讯录,向用户推送购物广告;六是骚扰用户,每天不定时无限制的向用户推送广告购物信息,并无法关闭推送。
山寨APP也对企业端带来了难以挽回的伤害。赵宇对此分析说,如果用户下载了山寨APP,当相关山寨APP利益方发动相应的违法违规行为时,如无故扣费等,用户会自然地把损失责任划分到官方企业的头上,比如第三方利益方利用山寨德邦物流APP进行揽活后失联时,受害用户会将责任归罪于德邦物流。
一个重灾区
在APP的破解链条中,最受冲击的行业可能是游戏业。
北京超闪软件有限公司产品总监朱志强在采访中表示,他每天考虑的一个重要工作便是如何让公司旗下的游戏产品避免被各种“外挂”修改。这种游戏修改器,能阻断公司的利润来源。
朱志强解释说,伴随手游业务的崛起,游戏APP产业中,个人开发者及中小型开发企业的数量正在以爆发性的趋势增长,但是对于这些资金实力和应对突发事件能力不足的开发者来说,游戏APP被破解和被捆绑病毒可能成为其致命伤。对于网络游戏和单机游戏,游戏APP被破解的最大威胁便是APP背后的原有利益链被外部第三方重构,从而破坏了公司原有的利益模式。
据朱志强介绍,单机游戏开发者最担心的事是游戏APP被第三方反编译,然后修改其原有的收费接口,从而便会落入“内容是我的,收费的却是别人”的陷阱,最终出现游戏做得再好,但结局还是“零收益”的结果,因为收费口已被第三方破解者掌控。
对于网络游戏,业内最担心的事之一便是数据篡改。比如游戏加速的修改,正常玩家在PK的情况下,遇到了使用加速作弊器的玩家,那么游戏中竞技就会不公平。在游戏中玩家聚集在同一场景里打怪,掉落的物品和装备本应是相同条件下拾取,使用某些作弊器却能瞬间完成拾取动作,那么显然对其他玩家不公平。久而久之,这种使用过程的不平衡,便会带来用户数的减少。
“目前,这种被修改的游戏很多。”朱志强表示,自己公司曾经也开发过类似游戏,因为没有考虑到作弊的情况会出现,导致用户流失率高达15%,后来公司发现此种状况后,便尝试去加固游戏防修改能力。
数据篡改的另一大杀手锏便是通过修改游戏APP中的内存数据,从而将收费游戏改成免费游戏,这将直接将游戏公司的盈利模式无形中破解。
调查后发现,游戏APP破解中,破解范围包括实现游戏等级、攻击力、能量等属性的修改,将开发者有偿的盈利方式变成无偿的盈利方式,最终实现APP破解产业链的盈利。
此外,目前的游戏业中,盗版APP、山寨APP两种方式对官方游戏APP也带来了极大的困惑和冲击。
两大维权难点
对于APP破解链条,北京市立方(广州)律师事务所合伙人、律师吴让军指出,苹果AppStore以及各大安卓平台应用商店上的APP软件属计算机软件程序,受《著作权法》以及 《计算机软件保护条例》等法律、法规的保护。相关程序开发者作为著作权人,依法享有署名权、修改权、保护作品完整权以及复制权等人身及财产权利。盗版APP实际上复制使用了原始开发者的程序代码,侵犯了原始开发者对程序所享有的复制权。篡改APP则可能侵犯了原始开发者对作品所享有的修改权及保护作品完整权等人身权利,而山寨APP可能侵犯商标权以及构成不正当竞争。
不过在实际的维权操作中,相关公司却遭遇了两大困境。
朱志强表示,目前的APP破解链条中,上游的游戏破坏者主要是两类:一类是负责软件二次打包的打包党,这些人一般是一些个人或者小团队,通常不发布公开信息,维权者很难找到这些打包党,即使能找到,因为人员较分散,维权成本也太高,因为取证难度非常大。另一类是相关作弊软件的发行者,这类人发布具体某款作弊软件时,并不特定针对具体目标,只是对外介绍具备如加速游戏等功能,因此拿到类似软件对具体产品直接损害的证据太难。
此外,据了解,国内大多数应用分发市场为吸引流量,并未对上传的APP采取事先审查商标、版权、病毒携带等检查,无疑也为APP破解产业提供了通道。在维权中,APP官方开发者出于时下法律不健全及长期合作需要,一般也只能与这些APP分发渠道商协商解决相关问题,而非以法律诉讼方式解决。
对于相关维权问题,吴让军解释说,盗版使用他人软件,侵犯了权利人对软件程序所享有的复制权,构成著作权侵权,根据《著作权法》及 《计算机软件保护条例》的规定,应承担停止侵权、赔偿损失等民事责任。需要特别指出的是,对于情节严重的著作权侵权行为,还可能构成刑事犯罪。根据 《刑法》第二百一十七条规定,以营利为目的,未经著作权人许可,复制发行计算机软件,违法所得数额较大或者有其他严重情节的,处三年以下有期徒刑或者拘役,并处或者单处罚金;违法所得数额巨大或者有其他特别严重情节的,处三年以上七年以下有期徒刑,并处罚金。同时根据相关司法解释,违法所得数额较大是指违法所得数额在三万元以上,其他严重情节包括非法经营数额在五万元以上等多种情形。
( 责任编辑: 佰佰安全网 )