Zlonamjerni je softver svaki kôd koji korisnika, korisničke podatke ili uređaj može izložiti opasnosti. Zlonamjerni softver između ostalog uključuje potencijalno štetne aplikacije (PHA), binarne datoteke ili izmjene okvira, a sastoji se od kategorija kao što su trojanski konji, krađa identiteta i špijunske aplikacije. Te kategorije stalno ažuriramo i dodajemo nove.
Premda se razlikuje po vrsti i mogućnostima, zlonamjerni softver uglavnom ima jedan od sljedećih ciljeva:
- ugroziti cjelovitost uređaja korisnika
- preuzeti kontrolu nad uređajem korisnika
- omogućiti daljinski upravljane operacije putem kojih napadač može pristupiti zaraženom uređaju, upotrebljavati ga ili na drugi način iskorištavati
- prenositi osobne podatke ili vjerodajnice s uređaja bez odgovarajuće otkrivajuće objave i pristanka
- slati neželjeni sadržaj ili naredbe sa zaraženog uređaja i tako utjecati na druge uređaje ili mreže
- prevariti korisnika.
Aplikacija, binarna datoteka ili izmjena okvira može biti potencijalno štetna i kao takva može generirati zlonamjerno ponašanje, čak i ako joj to nije bila izvorna namjena. To je zato što aplikacije, binarne datoteke i izmjene okvira mogu različito funkcionirati ovisno o nizu varijabli. Stoga, ono što je štetno za jedan Android uređaj ne mora predstavljati nikakvu opasnost za drugi Android uređaj. Na primjer, štetne aplikacije koje koriste zastarjele API-je za izvršavanje zlonamjernog ponašanja nemaju utjecaja na uređaje s najnovijom verzijom Androida, dok uređaji s vrlo starim verzijama Androida mogu biti izloženi opasnosti. Aplikacije, binarne datoteke ili izmjene okvira označavaju se kao zlonamjerni softver ili potencijalno štetne aplikacije ako jasno predstavljaju opasnost za neke ili sve Android uređaje i korisnike.
Sljedeće kategorije zlonamjernog softvera odražavaju naše temeljno uvjerenje da korisnici trebaju razumjeti što utječe na njihov uređaj i promiču siguran ekosustav koji omogućuje snažnu inovaciju i pouzdan korisnički doživljaj.
Više informacija potražite na web-lokaciji Google Play Protect.
Aplikacije za uhođenje (stalkerware)Kôd koji s uređaja prikuplja osobne ili osjetljive korisničke podatke te ih prenosi trećoj strani (poduzeću ili drugoj fizičkoj osobi) radi praćenja. Aplikacije moraju pružiti odgovarajuću uočljivu otkrivajuću objavu i dobiti pristanak u skladu sa zahtjevima pravila o korisničkim podacima. Smjernice za aplikacije za praćenje Jedine prihvatljive aplikacije za praćenje jesu aplikacije koje su osmišljene i stavljene na tržište isključivo za praćenje druge fizičke osobe, na primer, za roditelje u svrhu praćenja djece ili za upravljačku strukturu poduzeća radi praćenja pojedinačnih zaposlenika, pod uvjetom da u potpunosti zadovoljavaju zahtjeve opisane u nastavku. Te aplikacije ne mogu se koristiti za praćenje nijedne druge osobe (na primjer supružnika), čak i uz njezino znanje i dopuštenje, neovisno o tome prikazuje li se trajna obavijest. Te aplikacije u svojoj datoteci manifesta moraju upotrebljavati oznaku metapodataka IsMonitoringTool kako bi se primjereno označile kao aplikacije za praćenje. Aplikacije za praćenje moraju se pridržavati sljedećih zahtjeva:
Više informacija potražite u članku centra za pomoć Upotreba oznake isMonitoringTool. |
Neželjena poštaKôd koji šalje neželjene poruke kontaktima korisnika ili se koristi uređajem kao relejem za slanje neželjene e-pošte.
|
SpywareSpyware je zlonamjerna aplikacija, kôd ili ponašanje koje prikuplja, neovlašteno izvlači ili dijeli korisničke podatke ili podatke uređaja koji nisu povezani s funkcijama usklađenim s pravilima. Zlonamjerni kôd ili ponašanje koji se mogu smatrati špijuniranjem korisnika ili neovlaštenim izvlačenjem podataka bez adekvatne obavijesti ili pristanka također se mogu smatrati spywareom. Na primjer, kršenja pravila o spywareu među ostalim uključuju:
Sve aplikacije također moraju biti u skladu sa svim programskim pravilima za razvojne programere na Google Playu, uključujući pravila o korisničkim podacima i podacima uređaja kao što su Neželjeni softver za mobilne uređaje, Korisnički podaci, Dopuštenja i API-ji koji pristupaju osjetljivim podacima i Zahtjevi za SDK. |