2019/02/05
sponsored link
カスタム研究所【Android】HUAWEI:Google playストアに対抗した独自ストアに要注意
つい先日、Lyが愛用しているnova lite 2にAndroid9 Pieへのメジャーアップデートが降りてきました。
今回のアップデートでは、設定画面が改善されたり、ランチャーが使いやすくなったりと諸々の変更点がありましたが、その中で一番気になったのは「AppGallery」というアプリでした。
AppGallery
AppGalleryとは、HuaweiがGoogle playストアに対抗するために作った独自のアプリストアの名称です。
Amazonにも「Androidアプリストア」という独自ストアがありますので、それと似たような感じです。
AppGalleryが世界で初めて公表されたのは2018年3月にパリで開催されたHUAWEI P20の発表会でした。
そしてAppGalleryの日本語版が提供開始されたのは2018年10月です。
AppGalleryの日本語版が搭載されるのはEMUI9.0以降の端末のみなので、まだストアの存在すら知らない人は多いと思います。
さらにAppGalleryに掲載されているアプリの大半が中国製なので、今のところ日本人には馴染まないと思います。
まぁ、AppGalleryを利用しなければ良いというだけの話です。
と、ここまでは良いのですが・・・
気になった点
Lyが気になったのは、AppGalleryからの「更新通知」と「自動更新」の2点です。
Google playストア経由でインストールしたアプリなのに、AppGalleryからの更新通知が降りてきます。
もちろん、その通知からアプリ更新が可能なので、Google playストアとAppGalleryの区別がつかない一般ユーザーは、そのままAppGallery側でアプリを更新してしまうかも知れません。
あと、AppGallery側にも「自動更新設定」があります。
今のところデフォルトOFFになっているので問題無いとは思いますが、OSのアップデートを機に「いつ勝手にONにされるか」は分かりませんので、小まめにチェックする必要がありそうです。
AppGalleryの実情
AppGalleryとGoogle playストアに掲載されている主要アプリ(Twitter・LINE・Instagram)のバージョン情報を調べてみました。
AppGalleryに掲載されているのは、かなり古いバージョンのアプリでした。
一般的なアプリ開発企業では「偽装や改変防止」という観点から旧バージョンの自社アプリを勝手に再配布するのを禁止しています。
また「正常なサービスを提供できない」「セキュリティ上の理由」から、アプリは常に最新版を利用する事を推奨しています。
もしかしたらAppGalleryでは、アプリ開発者の許可を得ないまま勝手にAPKファイルを再配布している可能性があります。
また改変されたアプリが掲載されている可能性も否定できません。
APKとは?
Android端末にアプリをインストールする方法は「Google playストアからダウンロードする」と「Android端末上でAPKファイルを実行してインストールする」の2通りあります。
APKファイルとは、Androidアプリを1つのパッケージにまとめたファイルの事です。
このAPKファイルをAndroid端末上で実行すれば、Androidアプリのインストール作業が始まります。
必要な物は「スマホ本体」と「APKファイル」の2つだけなので、悪意のあるアプリをインストールするのもとても簡単です。
Android端末はアプリの取り扱いに関して自由度が高いのが特徴ですし、それがメリットでもあります。
どちらにせよApple IDを登録する必要がありますし、後者についてはMac(パソコン)とXcode(開発ソフト)まで準備する必要があります。
Apple製品はアプリの取り扱いが厳格に制限されているので悪質な被害は発生しにくいシステムです。
自己責任
自由には責任が伴います。
Google playストアには掲載基準や審査・補償規定も存在しますので、Google playストア経由のインストールは高確率で安全です。
ですがAppGalleryでは具体的な掲載基準等は一切公開されていないので、何がどういった扱いになるのか見当もつきません。
Google playデベロッパー ポリシーセンター
https://play.google.com/intl/ja/about/developer-content-policy-print/
HUAWEI US Developer
https://developer.huawei.com/consumer/en/
海外サイトから入手した野良APKファイルを安易にインストールするのは非常に危険です。
Lyから見れば、AppGalleryからインストールするのも、海外サイトから入手した野良アプリをインストールするのも、同じくらい危険に見えます。
Google playストアを経由しないインストールは完全に自己責任という事です。
どうすれば良いのか?
Lyの場合、AppGalleryの通知や権限を全てOFFにしアプリ自体を強制停止しています。
いちいちアプリの安全性を確認するのが面倒くさいのでAppGalleryは使わない事にしています。
また、予期せぬ挙動が起こるのがHuawei端末の特徴なので、何か通知が出た場合は必ず注視するように心がけています。
なおAppGalleryはHuawei端末のプリインストールアプリなのでアンインストールは出来ません。
APKファイルや権限付与について熟知しているユーザーは自己責任でAppGalleryを利用すれば良いし、自分の知識や経験に自信が持てない方はAppGalleryを避けるしかありません。
子供にHuawei端末を持たせている親御さんは、とくに注意が必要だと思います。
LyもHuawei端末を愛用していますが、セキュリティに関しては好きとか嫌いとかの問題ではありません。
本記事はHuawei端末利用者に注意喚起する目的で作成しました。