Odricanje od odgovornosti: Sažeci pravila i Ključne informacije su samo pregledi; uvijek pogledajte cjelovita pravila radi usklađenosti. Cjeloviti tekst pravila ima prednost u slučaju sukoba.
Sažetak pravila
Kako bi Androidov ekosustav ostao siguran, Google Play zabranjuje sve vrste zlonamjernih kodova, uključujući SDK-ove trećih strana integrirane u aplikacije koji bi mogli izložiti opasnosti korisnike, njihove podatke ili njihove uređaje. Pregledajte cjelovita pravila kako biste osigurali usklađenost.
Zlonamjerni je softver svaki kôd koji korisnika, korisničke podatke ili uređaj može izložiti opasnosti. Zlonamjerni softver između ostalog uključuje potencijalno štetne aplikacije (PHA), binarne datoteke ili izmjene okvira, a sastoji se od kategorija kao što su trojanski konji, krađa identiteta i špijunske aplikacije. Te kategorije stalno ažuriramo i dodajemo nove.
Premda se razlikuje po vrsti i mogućnostima, zlonamjerni softver uglavnom ima jedan od sljedećih ciljeva:
- ugroziti cjelovitost uređaja korisnika
- preuzeti kontrolu nad uređajem korisnika
- omogućiti daljinski upravljane operacije putem kojih napadač može pristupiti zaraženom uređaju, upotrebljavati ga ili na drugi način iskorištavati
- prenositi osobne podatke ili vjerodajnice s uređaja bez odgovarajuće otkrivajuće objave i pristanka
- slati neželjeni sadržaj ili naredbe sa zaraženog uređaja i tako utjecati na druge uređaje ili mreže
- prevariti korisnika.
Aplikacija, binarna datoteka ili izmjena okvira može biti potencijalno štetna i kao takva može generirati zlonamjerno ponašanje, čak i ako joj to nije bila izvorna namjena. To je zato što aplikacije, binarne datoteke i izmjene okvira mogu različito funkcionirati ovisno o nizu varijabli. Stoga, ono što je štetno za jedan Android uređaj ne mora predstavljati nikakvu opasnost za drugi Android uređaj. Na primjer, štetne aplikacije koje koriste zastarjele API-je za izvršavanje zlonamjernog ponašanja nemaju utjecaja na uređaje s najnovijom verzijom Androida, dok uređaji s vrlo starim verzijama Androida mogu biti izloženi opasnosti. Aplikacije, binarne datoteke ili izmjene okvira označavaju se kao zlonamjerni softver ili potencijalno štetne aplikacije ako jasno predstavljaju opasnost za neke ili sve Android uređaje i korisnike.
Sljedeće kategorije zlonamjernog softvera odražavaju naše temeljno uvjerenje da korisnici trebaju razumjeti što utječe na njihov uređaj i promiču siguran ekosustav koji omogućuje snažnu inovaciju i pouzdan korisnički doživljaj.
Više informacija potražite na web-lokaciji Google Play Protect.
Ključna pitanja koja je potrebno razmotriti
| Primjeri dobre prakse | Primjeri loše prakse |
| Pažljivo provjerite sav kôd u svojoj aplikaciji, uključujući SDK-ove trećih strana, kako biste bili sigurni da ne pokazuju ponašanja slična zlonamjernom softveru, poput spywarea, trojanskih konja ili krađe identiteta, čak i nenamjerno. | Integrirajte kôd koji zloupotrebljava dodatne ovlasti za ugrožavanje integriteta sustava, otključava uređaje bez eksplicitnog pristanka i znanja korisnika ili upotrebljava tehnike maskwarea za izbjegavanje otkrivanja zlonamjernog ponašanja. |
| Razmislite o korištenju alata za provjeru sigurnosnih ranjivosti ili neovlaštenog ulaska u sustav koji omogućuju neželjene udaljene operacije. | Koristite SDK-ove trećih strana koji prikupljaju i prenose osobne podatke za praćenje bez odgovarajućeg otkrivanja i pristanka korisnika (npr. aplikacije za uhođenje (stalkerware)). Uključite kôd koji će uzrokovati obmanjujuće prakse naplate koje uključuju SMS-ove, pozive ili prijevare u vezi s kupnjom putem mobilnog operatera. |
| Osigurajte da SDK-ovi trećih strana ne prikupljaju i/ili ne izvlače korisničke podatke bez funkcionalnosti usklađene s pravilima i/ili odgovarajuće obavijesti ili pristanka (spyware). | Koristite SDK-ove trećih strana koji izvode napade onemogućivanjem pristupa usluzi ili djeluju kao programi za preuzimanje potencijalno štetnih aplikacija. |
| Osigurajte da vaša aplikacija ne uključuje SDK-ove trećih strana koji krše model dopuštenja za Android dobivanjem dodatnih ovlasti putem pristupa podacima s uređaja za neobjavljenu svrhu. |
Programi za neovlašten ulazak u sustav
Sažetak pravila
Kako biste zaštitili svoje korisnike, morate ukloniti svaki kôd koji djeluje kao neovlašten ulazak u sustav, što je definirano kao kôd koji omogućuje neželjene ili štetne daljinski upravljane operacije. Pregledajte cjelovita pravila kako biste osigurali usklađenost.
Kôd koji omogućuje izvršavanje neželjenih, potencijalno štetnih, daljinski upravljanih operacija na uređaju.
Te operacije mogu uključivati ponašanje zbog kojeg bi se aplikacija, binarna datoteka ili izmjena okvira svrstala u neku drugu kategoriju zlonamjernog softvera u slučaju da se izvršavaju automatski. Program za neovlašten ulazak u sustav općenito predstavlja način na koji može doći do potencijalno štetne operacije na uređaju i stoga ne odgovara u potpunosti kategorijama kao što su prevare s naplatom ili komercijalni spyware. Zbog toga Google Play Protect u određenim okolnostima podskup programa za neovlašten ulazak u sustav smatra ranjivošću.
Ključna pitanja koja je potrebno razmotriti
| Primjeri dobre prakse | Primjeri loše prakse |
| Temeljito testirajte kôd aplikacije i sve biblioteke trećih strana kako biste provjerili ima li skrivenih mogućnosti daljinskog upravljanja. | Ne uključujte skrivene značajke ili mogućnosti koje bi se mogle iskoristiti za nanošenje štete korisnicima. |
| Zaštitite sve udaljene krajnje točke izvršavanja od neovlaštenog pristupa. | Nemojte maskirati kôd da biste sakrili funkciju daljinskog pristupa. |
| Odmah zakrpajte poznate sigurnosne ranjivosti u aplikaciji. | Nemojte zanemariti upozorenja o mogućim ranjivostima u svojim zavisnostima. |
Prevara s naplatom
Sažetak pravila
Kako biste izbjegli prijevaru u vezi s naplatom, morate ukloniti svaki kôd koji korisnike tereti na prijevaru bez njihovog izričitog pristanka. To uključuje prijevare u vezi s SMS-ovima, prijevare u vezi s telefonskim pozivima i prijevare u vezi s kupnjom putem mobilnog operatera, koje obmanom navode korisnike na neželjena plaćanja ili pretplate. Pregledajte cjelovita pravila kako biste osigurali usklađenost.
Kôd koji automatski tereti korisnika namjerno ga obmanjujući.
Prijevare u vezi s naplatom putem mobilnih uređaja dijele se na prijevare u vezi s SMS-ovima, prijevare u vezi s telefonskim pozivima i prijevare u vezi s kupnjom putem mobilnog operatera.
Prijevare putem SMS-a
Kôd koji tereti korisnike za slanje SMS-ova s dodatnom naplatom bez pristanka ili pokušava prikriti svoje SMS aktivnosti sakrivajući ugovore s otkrivajućim objavama ili SMS poruke kojima mobilni operater obavještava korisnike o terećenjima ili potvrđuje pretplate.
Iako, usko gledajući, navode ponašanje slanja SMS-ova, neki kodovi uvode dodatno ponašanje koje omogućuje prijevare u vezi s SMS-ovima. Primjeri uključuju sakrivanje dijelova ugovora s otkrivajućim objavama od korisnika, pružanje ugovora s nečitljivim dijelovima i uvjetno sprječavanje isporuke SMS poruka kojima mobilni operateri obavještavaju korisnike o terećenjima ili potvrđuju pretplate.
Prijevare putem poziva
Kôd koji tereti korisnike upućujući pozive na brojeve s dodatnom naplatom bez njihovog pristanka.
Prijevara s naplatom naknade
Kôd koji na prijevaru navodi korisnike da se pretplate ili kupe sadržaj uz naplatu putem računa za mobilne usluge.
Prijevara u vezi s kupnjom putem mobilnog operatera uključuje sve vrste naplate osim SMS-ova i poziva s dodatnom naplatom. Primjeri uključuju izravnu naplatu putem mobilnog operatera, WAP (Wireless Application Protocol) i prijenos mobilnom vezom. Prijevara putem WAP-a jedna je od najčešćih vrsta prijevare u vezi s kupnjom putem mobilnog operatera. Prijevara putem WAP-a može se sastojati od navođenja korisnika da kliknu gumb na neprimjetno učitanom, prozirnom web-prikazu. Nakon izvršavanja radnje pokreće se ponavljajuća pretplata, a SMS ili e-poruka s potvrdom obično se presreću kako korisnici ne bi saznali za financijsku transakciju.
Ključna pitanja koja je potrebno razmotriti
| Primjeri dobre prakse | Primjeri loše prakse |
| Pribavite izričit i nedvosmislen pristanak korisnika prije pokretanja financijskih transakcija. | Nemojte skrivati niti prikrivati nikakve informacije koje se odnose na naplate ili pretplate. |
| Sve otkrivajuće objave o naplati moraju biti jasne, transparentne i uočljive korisniku. | Nemojte koristiti skrivene web-prikaze, automatski slati SMS poruke s dodatnom naplatom niti upućivati pozive bez pristanka. |
| Šaljite korisniku sve obavijesti o naplati putem mobilnog operatera. | Nemojte koristiti metode poput izravne naplate putem mobilnog operatera kako biste na prijevaru naveli korisnike da se pretplate. |
Aplikacije za uhođenje (stalkerware)
Sažetak pravila
Google Play zabranjuje aplikacijama praćenje druge osobe prikupljanjem i prijenosom osobnih i osjetljivih korisničkih podataka, osim ako je aplikacija isključivo dizajnirana i plasirana na tržište za roditelje radi praćenja njihove djece ili za uprave tvrtki radi praćenja pojedinačnih zaposlenika, pod uvjetom da se u potpunosti pridržavaju strogih zahtjeva. Pregledajte cjelovita pravila kako biste osigurali usklađenost.
Kôd koji s uređaja prikuplja osobne ili osjetljive korisničke podatke te ih prenosi trećoj strani (poduzeću ili drugoj fizičkoj osobi) radi praćenja.
Aplikacije moraju pružiti odgovarajuću uočljivu otkrivajuću objavu i dobiti pristanak u skladu sa zahtjevima pravila o korisničkim podacima.
Smjernice za aplikacije za praćenje
Jedine prihvatljive aplikacije za praćenje jesu aplikacije koje su osmišljene i stavljene na tržište isključivo za praćenje druge fizičke osobe, na primer, za roditelje u svrhu praćenja djece ili za upravljačku strukturu poduzeća radi praćenja pojedinačnih zaposlenika, pod uvjetom da u potpunosti zadovoljavaju zahtjeve opisane u nastavku. Te aplikacije ne mogu se koristiti za praćenje nijedne druge osobe (na primjer supružnika), čak i uz njezino znanje i dopuštenje, neovisno o tome prikazuje li se trajna obavijest. Te aplikacije u svojoj datoteci manifesta moraju upotrebljavati oznaku metapodataka IsMonitoringTool kako bi se primjereno označile kao aplikacije za praćenje.
Aplikacije za praćenje moraju se pridržavati sljedećih zahtjeva:
- Aplikacije se ne smiju predstavljati kao rješenje za špijuniranje ili tajno nadziranje.
- Aplikacije ne smiju skrivati ili maskirati praćenje ili pokušati zavarati korisnike u vezi s tom funkcijom.
- Aplikacije moraju korisnicima stalno prikazivati obavijest kad je aplikacija pokrenuta, kao i ikonu koja je jasno identificira.
- Aplikacije moraju navesti funkciju praćenja ili nadzora u opisu u Trgovini Google Play.
- Aplikacije i unosi aplikacija na Google Playu ne smiju omogućivati aktiviranje funkcija ni pristupanje funkcijama koje krše ove uvjete, primjerice na način da se povezuju s neusklađenim APK-om koji se hosta izvan Google Playa.
- Aplikacije moraju biti u skladu sa svim primjenjivim zakonima. Odgovornost za utvrđivanje zakonitosti vaše aplikacije na ciljanoj lokaciji isključivo je vaša.
Ključna pitanja koja je potrebno razmotriti
| Primjeri dobre prakse | Primjeri loše prakse |
| Aplikaciju plasirajte isključivo za upotrebu za roditeljski nadzor ili poslovno upravljanje. | Nemojte plasirati aplikaciju kao rješenje za špijuniranje ili nadzor. |
Uključite oznaku IsMonitoringTool u svoj manifest. |
Nemojte pratiti druge odrasle osobe, uključujući supružnike, čak ni uz njihovo dopuštenje. |
| Prikazujte trajnu obavijest i jedinstvenu ikonu tijekom pokretanja. | Nemojte sakrivati niti maskirati praćenje niti obmanjivati korisnika u vezi s njime. |
| U opisu u trgovini navedite sve funkcije nadzora. | Nemojte pružati veze na neusklađene APK-ove hostane izvan Google Playa. |
| Osigurajte odgovarajuću uočljivu otkrivajuću objavu i pribavite pristanak. | Nemojte pružati načine za aktiviranje funkcija koje krše ove uvjete. |
Odbijanje usluge (DoS)
Sažetak pravila
Da biste zaštitili svoju aplikaciju i druge sustave, morate ukloniti sav kôd koji, bez korisnikovog znanja, napada druge sustave ili generira prekomjerno opterećenje mreže. Pregledajte cjelovita pravila kako biste osigurali usklađenost.
Kôd koji, bez znanja korisnika, izvršava napad odbijanjem usluge (DoS) ili je dio distribuiranog DoS napada na druge sustave ili resurse.
Na primjer, do njega može doći slanjem velike količine HTTP zahtjeva redi preopterećivanja udaljenih poslužitelja.
Ključna pitanja koja je potrebno razmotriti
| Primjeri dobre prakse | Primjeri loše prakse |
| Temeljito testirajte svoj kôd i SDK-ove treće strane glede zloupotrebe mreže. | Nemojte skrivati niti ugrađivati kôd koji generira veliku količinu prometa ili mrežnih zahtjeva. |
| Provjerite jesu li svi mrežni zahtjevi iz vaše aplikacije legitimni i neophodni za njezinu funkciju. | Nemojte uključivati funkcije koje se mogu daljinski aktivirati radi napada na vanjske sustave. |
Zlonamjerni preuzimatelji
Sažetak pravila
Google Play zabranjuje programe za preuzimanje potencijalno štetnih aplikacija, odnosno aplikacije koje preuzimaju drugi neželjeni softver za mobilne uređaje (MUwS). Aplikacija se označava kao program za preuzimanje potencijalno štetnih aplikacija ako se smatra da je izrađena radi širenja MUwS-a ili ako se utvrdi da je najmanje 5% njezinih preuzimanja MUwS. To se pravilo ne primjenjuje na široko prisutne preglednike ili aplikacije za dijeljenje datoteka, pod uvjetom da preuzimaju softver samo kada pokretanje pokrene korisnik uz izričiti pristanak. Pregledajte cjelovita pravila kako biste osigurali usklađenost.
Kôd koji sam po sebi nije štetan, no preuzima druge PHA-ove
Kôd može biti zlonamjerni preuzimatelj u sljedećim slučajevima:
- ima razloga za sumnju da je izrađen radi širenja PHA-ova i preuzima PHA-ove ili sadrži kôd koji bi mogao preuzimati i instalirati aplikacije ili
- barem 5% aplikacija koje je preuzeo potencijalno su štetne, uz minimalni prag od 500 opaženih preuzimanja aplikacija (25 opaženih preuzimanja PHA-ova).
Široko prisutni preglednici i aplikacije za dijeljenje datoteka ne smatraju se zlonamjernim preuzimateljima u sljedećim slučajevima:
- ne pokreću preuzimanja bez korisničke interakcije i
- sva preuzimanja PHA-ova pokrenuli su korisnici koji su dali pristanak.
Ključna pitanja koja je potrebno razmotriti
| Primjeri dobre prakse | Primjeri loše prakse |
| Provjerite da vaša aplikacija ne sadrži kôd koji širi MUwS. | U aplikaciju nemojte uključivati kôd koji širi MUwS. |
| Pratite preuzimanja kako biste ostali znatno ispod praga od 5% MUwS-a. | Ne prelazite prag od 5% MUwS-a (25 MUwS-a na 500 preuzimanja). |
| Ako je svrha vaše aplikacije preuzimanje drugih datoteka (kao što je preglednik ili dijeljenje datoteka), provjerite jesu li sva preuzimanja aplikacije pokrenuli korisnici koji su dali pristanak. | Nemojte uključivati funkcije koje potiču preuzimanja aplikacija bez izričite korisničke interakcije ako je svrha vaše aplikacije preuzimanje drugih datoteka (kao što je preglednik ili dijeljenje datoteka). |
Prijetnja za uređaje bez Androida
Kôd koji sadrži prijetnje za uređaje bez Androida.
Te aplikacije ne mogu naštetiti korisniku Android uređaja ili uređaju, no sadrže komponente koje bi mogle naštetiti drugim platformama.
Krađa identiteta
Sažetak pravila
Morate ukloniti svaki kôd koji na prijevaru traži korisnikove vjerodajnice ili podatke o naplati i šalje ih trećoj strani radi krađe identiteta. Pregledajte cjelovita pravila kako biste osigurali usklađenost.
Kôd koji se pretvara da potječe iz pouzdanog izvora, zahtijeva korisničke vjerodajnice za autentifikaciju ili podatke za naplatu i šalje te podatke trećoj strani. Ta se kategorija primjenjuje i na kôd koji služi za presretanje korisničkih vjerodajnica prilikom prijenosa.
Uobičajeni ciljevi krađe identiteta uključuju bankovne vjerodajnice, brojeve kreditnih kartica i vjerodajnice online računa za društvene mreže i igre.
Ključna pitanja koja je potrebno razmotriti
| Primjeri dobre prakse | Primjeri loše prakse |
| Koristite službene API-je i sigurne metode za rukovanje korisničkim vjerodajnicama i podacima o plaćanju. | Nemojte se lažno predstavljati kao pouzdani izvor kako biste na prijevaru naveli korisnike da daju osobne ili financijske podatke. |
| Osigurajte da se svi korisnički podaci prenose sigurno i da ih treće strane ne mogu pročitati. | Nemojte presretati niti prikupljati korisničke vjerodajnice i osjetljive podatke bez pristanka. |
| Budite transparentni s korisnicima u pogledu podataka koje tražite i razloga zašto ih tražite. | Ne šaljite osjetljive korisničke podatke trećoj strani bez odgovarajuće otkrivajuće objave i izričitog pristanka. |
Zloupotreba dodatnih ovlasti
Sažetak pravila
Da biste izbjegli kršenja pravila o zloupotrebi dodatnih ovlasti, vaša aplikacija ne smije sadržavati kôd koji stječe dodatne ovlasti ili zaobilazi Androidovo sigurno testno okruženje. To uključuje kôd koji krade vjerodajnice iz drugih aplikacija, zaobilazi Androidov model dopuštenja ili onemogućuje osnovne sigurnosne značajke. Vaša aplikacija također mora poštovati korisnikovu kontrolu nad njegovim uređajem. Pregledajte cjelovita pravila kako biste osigurali usklađenost.
Kôd koji ugrožava cjelovitost sustava prekidanjem testnog okruženja aplikacije, stjecanjem dodatnih ovlasti ili mijenjanjem odnosno onemogućivanjem pristupa osnovnim sigurnosnim funkcijama.
Primjeri uključuju sljedeće:
- Aplikacija koja krši Androidov model dopuštenja ili krade vjerodajnice (npr. OAuth tokene) od drugih aplikacija.
- Aplikacije koje zloupotrebljavaju značajke radi sprečavanja vlastite deinstalacije ili zaustavljanja.
- Aplikacija onemogućuje SELinux.
Aplikacije za eskalaciju ovlasti koje korijenski pristupaju uređaju bez korisničkog dopuštenja klasificiraju se kao aplikacije s korijenskim pristupom.
Ključna pitanja koja je potrebno razmotriti
| Primjeri dobre prakse | Primjeri loše prakse |
| Razvijte kôd koji poštuje Androidov model dopuštenja. | Nemojte izrađivati aplikacije koje ugrožavaju sustav zaobilaženjem testnog okruženja aplikacije. |
| Dizajnirajte svoju aplikaciju tako da funkcionira sa standardnim korisničkim ovlastima. | Nemojte pisati kôd koji sprječava deinstaliranje korisnikove aplikacije. |
Ucjenjivački softver
Sažetak pravila
Ucjenjivački softver je zlonamjerni softver koji uzima korisnikov uređaj ili podatke kao taoce, zahtijevajući plaćanje ili radnju za vraćanje kontrole. Ne smijete onemogućivati korisnicima pristup, šifrirati podatke niti sprječavati deinstalaciju. To pravilo štiti korisnike od iznude. Pregledajte cjelovita pravila kako biste osigurali usklađenost.
Kôd koji preuzima djelomičnu ili opsežnu kontrolu nad uređajem ili podacima na uređaju i od korisnika zahtijeva plaćanje ili izvršavanje neke radnje da bi mu vratio kontrolu.
Neki ucjenjivački softveri kriptiraju podatke na uređaju i za njihovo dešifriranje zahtijevaju plaćanje i/ili se koriste administratorskim značajkama uređaja tako da ih obični korisnici ne mogu ukloniti. Primjeri uključuju sljedeće:
- Blokiranje korisnikovog pristupa uređaju i zahtijevanje plaćanja za vraćanje kontrole korisniku.
- Enkripcija podataka na uređaju i zahtijevanje plaćanja za navodno dešifriranje podataka.
- Iskorištavanje značajki upravitelja za pravila za uređaje i onemogućavanje korisniku da ih ukloni.
Kôd koji se distribuira s uređajem čija je prvenstvena svrha upravljanje subvencioniranim uređajima može se izuzeti iz kategorije ucjenjivačkog softvera pod uvjetom da ispunjava uvjete za sigurno zaključavanje i upravljanje, kao i zahtjeve za odgovarajuću otkrivajuću objavu i pristanak korisnika.
Ključna pitanja koja je potrebno razmotriti
| Primjeri dobre prakse | Primjeri loše prakse |
| Provjerite da u kodu vaše aplikacije nema zlonamjernih funkcija ucjenjivačkog softvera. | Nemojte šifrirati korisničke podatke niti onemogućivati korisniku pristup uređaju. |
| Pribavite izričit pristanak korisnika za sve značajke upravljanja uređajem. | Nemojte upotrebljavati značajke administratora uređaja za blokiranje deinstalacije. |
| Omogućite korisnicima jasan i jednostavan način uklanjanja vaše aplikacije. | Ne zahtijevajte plaćanje ili radnju za vraćanje kontrole nad uređajem. |
Korijenski pristup
Sažetak pravila
Google Play dopušta korijenski pristup koji nije zlonamjeran, ali zabranjuje zlonamjerni kôd za korijenski pristup. Korisnike morate unaprijed obavijestiti o korijenskom pristupu i osigurati da vaša aplikacija ne izvršava druge štetne radnje. Cilj je osigurati da korisnici pristanu na tu značajnu promjenu uređaja i da ne budu izloženi dodatnom zlonamjernom ponašanju. Pregledajte cjelovita pravila kako biste osigurali usklađenost.
Kôd koji korijenski pristupa uređaju.
Postoji razlika između nezlonamjernog i zlonamjernog koda za korijenski pristup. Na primjer, nezlonamjerne aplikacije s korijenskim pristupom unaprijed obavještavaju korisnika da će korijenski pristupiti uređaju i ne izvršavaju nikakve potencijalno štetne radnje koje se odnose na druge kategorije PHA-ova.
Zlonamjerne aplikacije s korijenskim pristupom ne obavještavaju korisnika da će korijenski pristupiti uređaju ili unaprijed obavještavaju korisnika o korijenskom pristupu, ali izvršavaju i druge radnje koje se odnose na druge kategorije PHA-ova.
Ključna pitanja koja je potrebno razmotriti
| Primjeri dobre prakse | Primjeri loše prakse |
| Unaprijed obavijestite korisnike da će vaša aplikacija korijenski pristupiti uređaju. | Nemojte korijenski pristupati uređaju bez obavještavanja korisnika. |
| Pribavite izričit pristanak korisnika prije korijenskog pristupa. | Nemojte izvršavati druge štetne radnje u aplikaciji s korijenskim pristupom. |
| Potvrdite da kôd vaše aplikacije ne sadrži nikakva druga zlonamjerna ponašanja. | Nemojte upotrebljavati kôd s korijenskim pristupom da biste sakrili druge zlonamjerne funkcije. |
Neželjena pošta
Spyware
Sažetak pravila
Google Play zabranjuje zlonamjerno prikupljanje ili dijeljenje podataka o korisniku ili uređaju. Bez obzira na pristanak korisnika ili otkrivajuću objavu, prikupljanje podataka i dijeljenje mora biti povezano s funkcijom koja je u skladu s pravilima. Pregledajte cjelovita pravila kako biste osigurali usklađenost.
Spyware je zlonamjerna aplikacija, kôd ili ponašanje koje prikuplja, neovlašteno izvlači ili dijeli korisničke podatke ili podatke uređaja koji nisu povezani s funkcijama usklađenim s pravilima.
Zlonamjerni kôd ili ponašanje koji se mogu smatrati špijuniranjem korisnika ili neovlaštenim izvlačenjem podataka bez adekvatne obavijesti ili pristanka također se mogu smatrati spywareom.
Na primjer, kršenja pravila o spywareu među ostalim uključuju:
- snimanje audiozapisa ili snimanje poziva upućenih na telefon
- krađu podataka aplikacije
- aplikaciju sa zlonamjernim kodom treće strane (na primjer SDK) koja prenosi podatke s uređaja na način koji korisnik ne očekuje i/ili bez adekvatne obavijesti korisniku ili njegovog pristanka.
Sve aplikacije također moraju biti u skladu sa svim programskim pravilima za razvojne programere na Google Playu, uključujući pravila o korisničkim podacima i podacima uređaja kao što su Neželjeni softver za mobilne uređaje, Korisnički podaci, Dopuštenja i API-ji koji pristupaju osjetljivim podacima i Zahtjevi za SDK.
Ključna pitanja koja je potrebno razmotriti
| Primjeri dobre prakse | Primjeri loše prakse |
| Navedite jasnu obavijest i pribavite izričit pristanak korisnika prije prikupljanja i prijenosa podataka. | SDK-ovima trećih strana u vašoj aplikaciji nemojte dopuštati snimanje zvuka i poziva te prikupljanje podataka aplikacije bez izričitog pristanka korisnika i funkcija usklađenih s pravilima. |
| Implementirajte robusno evidentiranje i reviziju za pristup podacima i njihov prijenos putem SDK-ova trećih strana kako biste otkrili i riješili neovlašteno izvlačenje podataka. | Nemojte potajno prikupljati podatke ili prikupljati više podataka nego što je aplikaciji potrebno za navedenu funkciju. |
| Pobrinite se da SDK-ovi integrirani u vašu aplikaciju prikupljaju samo minimum potrebnih podataka i da vaša aplikacija ne krši pravila Google Playa zbog njihove svrhe ili ponašanja. | U svoju aplikaciju nemojte uključivati SDK-ove trećih strana koji prenose podatke na neočekivane načine ili bez odgovarajućeg pristanka. |
| Nemojte bez temeljitog pregleda pretpostavljati da su SDK-ovi trećih strana u vašim praksama prikupljanja podataka aplikacije usklađeni s pravilima. |
Trojanski konj
Sažetak pravila
Trojanski je konj kôd koji sadrži skrivenu, zlonamjernu komponentu. Ovo pravilo zabranjuje aplikacije koje izvršavaju neželjene radnje protiv korisnika bez njegovog znanja. Kao razvojni programer morate osigurati da je kôd vaše aplikacije transparentan i da ne sadrži skrivene, štetne funkcije. Pregledajte cjelovita pravila kako biste osigurali usklađenost.
Kôd koji izgleda dobroćudno, primjerice igra koja tvrdi da je samo igra, ali izvršava neželjene radnje protiv korisnika.
Ta se klasifikacija obično koristi u kombinaciji s drugim kategorijama potencijalno štetnih aplikacija. Trojanski konj ima neškodljivu komponentu i skrivenu štetnu komponentu. Na primjer, igra koja u pozadini šalje SMS-ove s dodatnom naplatom s korisničkog uređaja bez znanja korisnika.
Ključna pitanja koja je potrebno razmotriti
| Primjeri dobre prakse | Primjeri loše prakse |
| Kôd vaše aplikacije mora biti transparentan i služiti navedenoj svrsi. | Nemojte skrivati zlonamjerne funkcije u naizgled bezopasnoj aplikaciji. |
| Potvrdite da su korisniku otkrivene sve funkcije aplikacije. | Nemojte izvršavati radnje u pozadini bez izričitog znanja i pristanka korisnika. |
| Uključeni SDK-ovi trećih strana moraju biti sigurni i ne smiju sadržavati skrivena ponašanja. | Nemojte obmanjivati u vezi sa svrhom svoje aplikacije da biste prevarili korisnike. |
Napomena o neuobičajenim aplikacijama
Sažetak pravila
Ako Google Play Protect nema dovoljno informacija za potvrdu sigurnosti vaše nove aplikacije, ona se može klasificirati kao neuobičajena. Taj status ne znači da je vaša aplikacija štetna, već da je potreban daljnji pregled. Pregledajte cjelovita pravila kako biste osigurali usklađenost.
Ključna pitanja koja je potrebno razmotriti
| Primjeri dobre prakse | Primjeri loše prakse |
| Navedite potpune i točne podatke u unosu aplikacije. | Nemojte skrivati funkcije niti koristiti maskirani kôd. |
| Provjerite je li kôd vaše aplikacije čist i dobro dokumentiran za pregled. | Nemojte upotrebljavati neprovjerene biblioteke trećih strana. |
Napomena o kategoriji programa za neovlašten ulazak u sustav
Sažetak pravila
Neovlašten ulazak u sustav kôd je koji omogućuje zlonamjerno ponašanje. Ako se dinamičko učitavanje koda upotrebljava za izvršavanje štetnih radnji, vaša aplikacija kršit će pravila. Morate osigurati da kôd vaše aplikacije ne omogućuje nikakve skrivene, zlonamjerne funkcije. Ako se pronađe ranjivost bez zle namjere, tražit će se da je zakrpate. Pregledajte cjelovita pravila kako biste osigurali usklađenost.
Klasificiranje zlonamjernog softvera u kategoriju programa za neovlašten ulazak u sustav oslanja se na način na koji kôd djeluje. Da bi se neki kôd klasificirao kao program za neovlašten ulazak u sustav, nužno je da taj kôd omogućuje ponašanje koje bi ga svrstalo u neku drugu kategoriju zlonamjernog softvera u slučaju da se izvršava automatski. Na primjer, ako aplikacija dopušta dinamičko učitavanje koda, a taj dinamički učitan kôd izdvaja tekstne poruke, ona će se klasificirati kao zlonamjerni softver koji omogućuje neovlašten ulazak u sustav.
No ako aplikacija dopušta proizvoljno izvršavanje koda, a mi nemamo razloga smatrati da je izvršavanje tog koda dodano radi zlonamjernog djelovanja, onda će se smatrati da aplikacija ima sigurnosnu ranjivost, a ne da je zlonamjerni softver koji omogućuje neovlašten ulazak u sustav, i od razvojnog će se programera tražiti da pruži zakrpu.
Ključna pitanja koja je potrebno razmotriti
| Primjeri dobre prakse | Primjeri loše prakse |
| Temeljito testirajte svaki kôd koji omogućuje dinamično izvršavanje. | Nemojte upotrebljavati dinamično učitavanje koda za izvođenje skrivenih, zlonamjernih radnji. |
| Provjerite da u kodu aplikacije nema ranjivosti koje bi se mogle iskoristiti. | Nemojte dopustiti proizvoljno izvršavanje koda bez pažljivih sigurnosnih provjera. |
| Odmah dodajte zakrpe za sve sigurnosne propuste pronađene u aplikaciji. | Nemojte upotrebljavati neprovjerene biblioteke trećih strana koje bi mogle omogućiti neovlašten ulazak u sustav. |
Rizični softver
Sažetak pravila
Rizični softver je aplikacija koja koristi tehnike izbjegavanja kako bi sakrila zlonamjerne funkcije. Maskira se kao legitimna aplikacija, koristeći metode poput maskiranja ili dinamičkog učitavanja koda kako bi kasnije otkrila štetan sadržaj. Pobrinite se da je vaša aplikacija transparentna i da ne upotrebljava takve tehnike za obmanjivanje recenzenata i korisnika. Pregledajte cjelovita pravila kako biste osigurali usklađenost.
Aplikacija koja koristi različite tehnike izbjegavanja kako bi korisniku predstavila drugačiju ili lažnu funkcionalnost aplikacije. Te se aplikacije maskiraju kao legitimne aplikacije ili igre kako bi izgledale bezopasno trgovinama aplikacija i korisnicima i služe se tehnikama kao što su maskiranje ili dinamičko učitavanje koda kako bi sakrile potencijalno štetan sadržaj.
Rizični softver sličan je drugim PHA kategorijama, posebice trojanskim konjima, uz glavnu razliku u tehnikama koje se koriste za maskiranje zlonamjerne aktivnosti.
Ključna pitanja koja je potrebno razmotriti
| Primjeri dobre prakse | Primjeri loše prakse |
| Osigurajte da je kôd vaše aplikacije jasan i jednostavan za pregled. | Nemojte koristiti prikrivanje niti maskiranje kako biste sakrili funkciju. |
| Transparentno navedite sve funkcije svoje aplikacije. | Nemojte upotrebljavati dinamično učitavanje koda za posluživanje zlonamjernog sadržaja. |
| U opisu aplikacije navedite sve funkcije. | Ponašanje vaše aplikacije za pregledavatelje ne smije se razlikovati od ponašanja za obične korisnike. |
Help us improve this policy article by taking a 2-minute survey.