211service.com
Microsoft buduje cyfrową małpę do polowania na fałszywe reklamy
Reklamy w aplikacjach mobilnych generują ponad 8 miliardów dolarów rocznych przychodów deweloperów aplikacji. Przy tak dużej ilości pieniędzy, pojawiły się różne sposoby grania w system. Jedną z oszukańczych metod jest napisanie złośliwego kodu w celu generowania fałszywych kliknięć (zobacz Oszustwo internetowe, które zarabia 500 000 USD miesięcznie ). Bardziej podstępnym podejściem jest po prostu ułatwienie użytkownikom trafienia na reklamy poprzez oszustwa związane z miejscami docelowymi. Deweloperzy mogą sprawić, że reklamy będą zbyt małe, aby się wyróżniały, zbyt blisko przycisku gry lub nawet niewidoczne.
Teraz naukowcy z Microsoftu i Uniwersytetu Południowej Kalifornii opracowali, jak twierdzą, pierwszą publicznie ujawnioną technologię do wykrywania i zwalczania oszustw związanych z miejscami docelowymi na dużą skalę. Zbudowali coś, co nazywają cyfrową małpą, aby przeskakiwać między milionami ekranów aplikacji, aby sprawdzić, czy projekty naruszają warunki korzystania ze sklepu z aplikacjami.
Gdy technologia została wdrożona w 50 000 aplikacji Windows Phone, wykryto ponad 1000 miejsc docelowych, które naruszały warunki użytkowania; spośród 1200 aplikacji na tablety z systemem Windows 8 znalazło ponad 50 z problemami. Praca, wykonana w kwietniu 2013, jest przedmiotem m.in papier zostanie wyemitowany w przyszłym tygodniu na Usenix konferencja w Seattle.
Z milionami aplikacji na sprzedaż, ludzie nie są w stanie przeprowadzić inspekcji wizualnej. To jeden z powodów, dla których większość badaczy skupiła się na problemie oszustw związanych z kliknięciami, w których automatyczne programy zwane botami klikają reklamy.
Nowe narzędzie firmy Microsoft systematycznie przegląda aplikacje w sklepie z aplikacjami, uruchamia aplikację w emulatorze, a następnie wchodzi w interakcję z tą aplikacją i próbuje przejść przez jak najwięcej. Jeśli małpa napotka przycisk, klika go. Jeśli napotka pole tekstowe, próbuje kontynuować, określając, czego szuka, i wprowadzając coś, na przykład kod pocztowy. Celem małpy jest przejście do jak największej liczby stron w aplikacji, mówi Suman Nath, starszy badacz w Microsoft.
Jeden z podstępnych zagrywek, które wykorzeniła małpa Microsoftu, znajdował się w aplikacji do grania w mah-jongg, chińską grę kafelkową. Pionowy pasek reklamowy po prawej stronie ekranu był wypełniony kafelkami, które wyglądały jak kafelki użyte w samej grze. Użytkownik uwierzy, że jest to aplikacja bez reklam, mówi Nath.
Inni autorzy aplikacji zmniejszali reklamy, aby pasowały do danego układu gry, nieświadomi lub lekceważący fakt, że warunki korzystania ze sklepu z aplikacjami nie zezwalają na reklamy mniejsze niż określony rozmiar.
Xuxian Jiang, informatyk z North Carolina State University i ekspert w dziedzinie bezpieczeństwa mobilnego, mówi, że praca była nowatorska. Mimo że nie może wykryć, czy złe umieszczenie reklamy było celowe, jest to dobry początek, mówi.