Из 61 случая блокировки Google по конкретным странам 36 были характерны только для Южной Кореи, включая 17 приложений для азартных игр и игр, удаленных в соответствии с национальным запретом на онлайн-гемблинг. В то время как индийское правительство удалило китайские приложения при полной общественной огласке, удивительно, что большинство удалений, которые мы наблюдали, происходили без широкой общественной огласки или дебатов.
Приложения, которые были загружены в рамках исследования из Google Play, также показали различия в зависимости от страны в их возможностях безопасности и конфиденциальности. Сто двадцать семь приложений различались по тому, к чему приложениям был разрешен доступ на мобильных телефонах пользователей, 49 из них имели дополнительные разрешения, признанные Google "опасными". Больше всего дополнительных опасных разрешений запрашивали приложения в Бахрейне, Тунисе и Канаде.
Три приложения VPN в некоторых странах разрешают передачу открытого текста, что позволяет получить несанкционированный доступ к сообщениям пользователей. Сто восемнадцать приложений различаются по количеству рекламных трекеров, включенных в приложение в некоторых странах, в категориях "Игры", "Развлечения" и "Социальные", причем в Иране и Украине количество рекламных трекеров увеличилось больше всего по сравнению с базовым количеством, общим для всех стран.
Сто три приложения имеют различия в политике конфиденциальности в зависимости от страны. Пользователи в странах, на которые не распространяются правила защиты данных, такие как GDPR в ЕС и Калифорнийский закон о конфиденциальности потребителей в США, подвергаются более высокому риску конфиденциальности. Например, 71 приложение, доступное в Google Play, содержит положения о соблюдении GDPR только в ЕС и CCPA только в США. Двадцать восемь приложений, использующих опасные разрешения, не упоминают об этом, несмотря на то, что политика Google обязывает их это делать.
Магазины приложений позволяют разработчикам предлагать свои приложения пользователям на основе широкого спектра факторов, включая страну проживания и особенности устройства. Несмотря на то, что Google предприняла некоторые шаги по обеспечению прозрачности своего магазина приложений, исследование показывает, что в проверке экосистемы приложений Google есть недостатки, некоторые из которых могут подвергать риску безопасность и конфиденциальность пользователей.
Возможно, также в результате общей геополитики наблюдается рост числа региональных каталогов приложений. Однако такие магазины приложений могут не иметь адекватной политики проверки, что позволяет измененным версиям приложений попадать к пользователям. Например, правительство страны может оказать давление на разработчика, чтобы тот предоставил версию приложения, содержащую бэкдор-доступ. При этом у пользователей нет прямого способа отличить измененное приложение от неизмененного.