Android, iPhone等のスマートフォン向けアプリ開発などの話題を中心に、時事ネタなどを気の向くままに書いています。
Home
 

Androidアプリの不正使用対策について 2




前回の「Androidアプリの不正使用対策について」を書いたのは2011年7月29日ですが、その後も「割れ」などの不正使用の対策情報についても何度か追記しました。
しかし、事態はどんどん悪化しており、再度注意喚起の為に現状を報告いたします。

2012/03/01 追記
電子書籍「Androidアプリ開発者のための不正使用対策」の販売を開始しました!
不正使用対策を詳細に書き直し、最新情報も含んでいます!
大変悪質な認証回避ツール(LVLを含む)対策、改竄検知方法、LVL使用時の注意点等も記載されています。(危険な内容の為、Webでは公開できません!)

2012/09/20追記
Androidアプリの認証回避ツールの手口や不正使用狙いキーワード集等のエントリのまとめ
認証回避ツールの巧妙で悪質な手口を説明しています。全有料アプリが無料化できてしまいますので、開発者の方はご注意下さい。

 

– 不正使用の現在 –

現在でも以下の様な内容で検索している人が結構います。

  • apk 認証 回避
  • apkファイル ライセンス認証 回避
  • android apk プロテクト 解除
  • android アプリ バックアップ キャンセル
  • スマートフォン アプリ 広告 消去
  • android パーミッション 削除 無料
  • com.android.vending.CHECK_LICENSE ※アプリ名

どれも身勝手で酷い内容ばかりですね(苦)

– 検索キーワードの内容 –

検索キーワードを細かく見ていくと有料アプリのアプリファイルは普通に手に入れられる前提の検索キーワードがある事に気が付くかと思います。
「認証 回避」、「プロテクト 解除」などです。

最近は普通にアプリファイルを手に入れる知恵を付けてしまったので、次はライセンス認証を回避する方法探しの段階に入って来た様です。まさに「違法コピー進化論」ですね。

バックアップ&キャンセル、広告削除については先の「Androidアプリの不正使用対策について」で記載したので割愛します。

最後の検索キーワードはAndroid Marketのライセンス認証ライブラリである License Verification Library (LVL)が使用するパーミッションである「com.android.vending.CHECK_LICENSE」を削除してライセンス認証を回避して 使用する事を考えているのでしょう。
実際には「※アプリ名」の部分はきちんと具体的な有名アプリ名が含まれていました。

– LVLの実装上の注意点 –

LVLの実装方法は全て開発者任せになっているため、パーミッションを変更されている時にLVLがエラーを返しても使える様にしている寛容なアプリの場合、一度も認証処理をせずに普通に使えてしまう可能性があります。

現在パーミッション変更は簡単にできてしまう事は先の「Androidアプリの不正使用対策について」にも記載しましたが、Android Marketには公式なMarketアプリを使用せずにアプリファイルをダウンロードできてしまう穴が存在する様で、不正にダウンロードしたアプリファイルを何事も無かったかのように使用される可能性があるため、一度も認証処理をせずに普通に使えてしまう様にするのは大変危険です。
最低でも1度は認証処理を成功させてから使わせないと意味は無いでしょう。

有料アプリにLVLを使用してライセンス管理をするのは最低限やらないといけませんが、ただ実装するだけではなく、不正にアプリファイルを入手された場合などの事も想定して許可処理をしないといけないでしょう。

– まとめ –

上記の様に困った意味での底上げがされてしまい、平均的なレベルが上がっている感もあります。
一度味を占めた後は何度も繰り返すという感じで常習犯化しているのかも知れません。
この悪い流れは、逮捕者が出るまで続くのでしょうね。
逮捕者が出るのが先か、ライセンス認証解除方法を見付けられるのが先かという話になるかと思います。

これら不正使用に関してはAndroidアプリの開発者が少なからず関係している可能性があります。
内容的に素人のレベルではありませんので。

上記以外の別の検索キーワードで、100円アプリのアプリファイルを探している人が居る事を知ってとても呆れました。アプリは欲しいけれど100円でさえも出す気が無いのだと。

「アプリは買う前にアプリファイルを探す」というのが匿名(と思っているだけの)裏の所では常識化し始めています。そして、この悪い流れを早めに断ち切りたいと考えています。
開発者が儲からないとその市場は廃れるのみなので、一人一人の身勝手な行為が結局は自分の首を絞める事になるのですが、それがわからない人が多いみたいですから。
加えて、不正に入手するよりもきちんと購入した方がその人の人生において結局は安く済む事を理解させないといけないのかも知れませんね。

 

– SkyArts について –

私ども  SkyArts ではAndroid/iOSアプリなどのスマートフォン開発のコンサルティングなどを承っております。
加えて、私どもの既存アプリ のカスタマイズ開発なども承っております。「このアプリに自社業務向けにこの様な機能を入れたい!」といったご要望にお応えいたします。
ご連絡は メールTwitter などでお気軽にお問い合わせ下さい。

2011/11/06 This post was written by Categories: Android Tagged with:
No comments yet



コメントを残す

メールアドレスが公開されることはありません。 が付いている欄は必須項目です

*

Top