被嵌入BeiTaAd廣告外掛的Android程式恐讓手機難以使用

不少免費程式都會利用廣告SDK或廣告外掛來創造收益,然而,資安業者Lookout最近發現,由中國業者觸寶(CooTek)所發行的238款Android程式都夾帶了BeitaPlugin廣告外掛,由於BeitaPlugin會不斷地秀出廣告,不但干擾手機用戶與其它程式的互動,甚至造成用戶無法接聽電話,Google在收到通知之後,已移除這些程式或程式中的BeiTaPlugin。

觸寶號稱可藉由大數據及人工智慧替全球用戶提供個人化的內容服務,該公司發行了許多知名程式,涵蓋健身系列的Abs Workout、ManFIT、HiFit或Step Tracker,也有娛樂、時尚、短視頻等類別的行動程式,而最知名的行動程式則是觸寶輸入法。它在去年9月登上美國紐約股市,6月4日的收盤價為9.65美元。

Lookout指出,BeitaPlugin不但會在手機螢幕鎖住時秀出廣告,就算手機休眠中,它依然可觸發影音廣告,也會在非執行該程式時出現廣告。已經有許多Android用戶投訴這些時不時就出現的廣告已經影響了他們與其它程式之間的互動,甚至還讓他們無法接聽電話。

然而,為了隱暪BeitaPlugin與這些程式的關聯,廣告並不會在使用者安裝程式之後立即出現,通常至少會潛伏24小時,Lookout的觀察即發現,有一款程式是在安裝了2周之後才開始大秀廣告。

其實Google對於這些程式外的廣告有愈來愈嚴格的限制,只是開發人員依然會利用各種方式來規避Google的偵測。根據Lookout的調查,所有內含BeitaPlugin的程式都是來自觸寶,而所有觸寶的程式也都內建了BeitaPlugin,而此次所揭露的238款Android程式總安裝數量已超過4.4億次。

原文來自 iThome Online