RuStore снова в роли «просто магазина». После декомпиляции APK нашли набор фич, которые уже не похожи на обычную аналитику:
— GPS-координаты пишутся в локальную SQLite каждые 2 минуты
— есть механика тихой фоновой установки пакетов по push-команде с сервера
— собирается детальная статистика экранного времени по всем приложениям
— обходятся ограничения Android 10+ для сбора IMEI/IMSI
— токены авторизации VK уходят через AIDL без явного согласия пользователя
Если это правда в коде, то у нас не «стор», а полноценная инфраструктура слежки в упаковке маркетплейса. 📍
Что важно для growth/UA/PMM-параноиков: предустановленный app — это не нейтральный канал, а потенциально самый дешёвый и самый токсичный acquisition. Потому что он приходит с device-level доступом, который рекламные SDK обычно только мечтают увидеть.
Кейс не про эмоции. Кейс про риск-модель:
1) что app реально может читать с устройства
2) какие разрешения пользователь не понимает
3) где заканчивается onboarding и начинается exfiltration
Если в вашем продукте есть предустановка, OEM-партнёрство или SDK с «расширенной телеметрией» — это уже не рост, а аудит безопасности.
Growth Room
@GrowthRoomHub
RuStore снова в роли «просто магазина». После декомпиляции APK нашли набор фич, которые уже не похожи на обычн
Этот пост опубликован в Telegram-канале Growth Room. Подписаться можно по ссылке: @GrowthRoomHub.