Androidには非公式マーケットというものが幾つも存在します。そこを利用すると、例えば「過激すぎて公式Playストアから排除されたムフフなアプリや暴力アプリ」などもインストールする事も可能です。
以前、公式マーケットに存在していた大人のゲーム並みのアプリも大量
他にも有料アプリを無料ダウンロードできたり、公式では配布できないゲームのチートアプリなどの通称「野良アプリ」も配布されています。そこで、今回はそのうちの最大級の非公式マーケット「1Mobile Market」の安全性などを検証してみたいと思います。
ページコンテンツ
公式マーケットに掲載中の非公式マーケットアプリ検証
この1MOBILEマーケットは、公式の「GOOGLE PLAY ストア」にアプリが存在します。インストールしてみると使い方は公式マーケットと酷似しています。
試しに有料アプリがインストールできるか試してみます
ファイナルファンタジー4を探してみると$16.99がなんと「無料」。。クリックしてみると、Playストア公式アプリが起動して¥1,800と表示さました
それでは、公式サイトには置いていない野良アプリや追放になった過激アプリを探してみました。
どれを選択してしても「アイテムは見つかりませんでした」と表示されるだけです。この非公式マーケットのアプリ版は、公式アプリへ転送するだけのお試しアプリで野良アプリなどの配布は一切していません。実は、このPlayストア版の1MOBILE MARKETアプリはLITE版で、実際にアプリがダウンロード可能な正式版は公式サイトから配布されています
ブラウザ版の1MOBILE MARKET
では、ブラウザ版の検証をしてみましょう。Filnal Fantasyを検索してみると、どれも無料でダウンロードできるとなっていますが、開発元がスクエア・エニックスではありませんでした。クラックした有料アプリは再配布者の名前に代わっているようです
インストールして権限の安全性を検証
有料アプリを無料でインストールしては違法になりますので、今回は無料ゲームアプリBoom beach(アプリ内課金あり)を公式・非公式それぞれからインストールしてチェックしてみました
最初に公式マーケット「Google Playストア」
アプリが端末の次へのアクセスが必要の情報
・アプリ内購入許可
・端末上のアカウント,ID
・端末上のプロフィールデータ
・端末上の画像、動画などのファイル
・端末の外部ストレージ
・Wi-FiがONになっているか確認
・Wifi端末の名称
・Wifiネットワークの情報
1Mobileからインストールしたアプリ権限
1MOBILEで「BOOM BEACH」を検索すると2種類の同じアプリが存在しました。本物の開発元は「supercell」という会社ですが、違う会社が配布している同アプリもありました。PCで全てダウンロードしてみるとアプリのサイズは微妙に違っていました。
恐る恐るPC版の1MOBILE MARKETから違う配布元のブームビーチをダウンロードしてインストールしてみました
同様に端末のアクセス許可の情報を確認してみると
あれ?
アプリ内購入が無い、しかも
・ネットワークベースの位置情報とGPSによって詳細位置
・連絡先データーの読み込み
・実行中のアプリケーションを取得
怖い情報へのアクセスを求めてきました。もしかしたら改変して情報収集しているアプリも存在している可能性も否めません。1MOBILEからインストールする場合にはセキュリティアプリを入れてからが良さそうです。
1MOBILE MARKETは何者?合法?
ズバリ公式マーケットのアプリを勝手に再配布していますので、有料アプリを無料でダウンロードしたらアウトです。実際に1MOBILEに勝手に自分のアプリを転載されたという被害報告もあります。
ちなみに1MOBILE.comは登録上は中国の北京の会社となっています
ドメインの登録情報から会社を逆引きしてみると・・
Registrant Name: Xiangyang Chen Registrant Organization: Kunlun Wanwei Keji Gufen Youxian Gongsi この会社のサイトはPC・スマホなどあらゆるソフトやアプリを再配布しているようです。中でもPCの違法ダウンロードサイトは危険サイトとして検出されました。 <img class=" size-full wp-image-2738 aligncenter" src="https://rezv.net/wp-content/uploads/2015/06/578.jpg" alt="攻撃サイト認定" width="500" height="326" />
1MOBILE MARKETまとめ
スマホ版の1MOBILE MARKETアプリの「Hack」カテゴリーからは、有料アプリまでが無料で落とせますが当然非合法でです。
情報を抜くだけの危ない偽アプリも紛れ込んでいそうです。また、ここのマーケットのアプリ更新は、手動で入力しているようで「Playストア」の情報からは遅れて更新され、漏れているアプリも多く日本語アプリは少ないですね。
人気のMinecraft peなどは無料ダウンロードの罠で、どれがどれやら・・
筆者は公式Playストアに掲載されない「野良アプリ」や、今では見当たらない昔のアプリなどをダウンロードする時にスマホアプリを使って利用しています。
野良アプリをインストールする方法
ちなみにダウンロードした「アプリのAPKファイル」は端末の設定を変える必要があります。設定から「セキュリティ」「提供元不明のアプリ」にチェックを入れるとインストールが可能になります
※公式マーケット以外の野良アプリは便利なモノも多いですが、それだけに危険も大きいです。ご利用は自己責任でお願いします。
タカシ
最新記事 by タカシ (全て見る)
- ARグラスが最大69%OFF「100台限定!XREAL開発者製品ラストセール」を実施 - 2024年11月21日
ちなみにOperaは1MobileとBrothersoftを運営しているKunlunという会社によって買収されました
Kunlunは著作権侵害とゲーム開発を行っている会社です、中国韓国では有名で日本でも韓国ネクソンが(ELSWORD MOBILE)というゲームを出しています
さらに株式も上場しています Beijing Kunlun Tech Co (kunlun.com)
中国のモラルがしれます こんな会社がOperaが買収されたなんて….
360Securityともかかわりがあります 長文失礼しました