Haittaohjelma tarkoittaa koodia, joka voi aiheuttaa riskin käyttäjälle, käyttäjän datalle tai laitteelle. Haittaohjelmia ovat esimerkiksi mahdollisesti haitalliset sovellukset (PHA:t), binaarit ja kehysten muokkaukset, joihin kuuluvat esim. troijalaiset sekä tietojenkalastelu- ja vakoilusovellukset. Päivitämme ja lisäämme jatkuvasti uusia kategorioita.
Vaikka haittaohjelmistoja on erityyppisiä ja ‑vahvuisia, niiden tavoite on yleensä jokin seuraavista:
- Vaarantaa käyttäjän laite
- Ottaa käyttäjän laite haltuun
- Saada etäohjatut toiminnot käyttöön, jotta hyökkääjä voi päästä tartunnan saaneelle laitteelle tai käyttää tai muuten hyödyntää sitä
- Siirtää henkilökohtaista dataa tai kirjautumistietoja laitteelta ilman riittävää ilmoitusta ja käyttäjän suostumusta
- Levittää roskasisältöä tai komentoja tartunnan saaneelta laitteelta vaikuttaakseen muihin laitteisiin tai verkkoihin
- Huijata käyttäjää
Sovellus, binaari tai kehyksen muokkaus voi olla mahdollisesti haitallinen ja voi näin ollen aiheuttaa haitallista käytöstä, vaikkei se olisi ollut tarkoitus. Tämä johtuu siitä, että sovellukset, binaarit ja kehysten muokkaukset voivat toimia eri tavalla eri muuttujista riippuen. Tämän vuoksi yhdelle Android-laitteelle haitallinen asia ei välttämättä ole riski toiselle Android-laitteelle. Sovellukset, jotka synnyttävät haitallista toimintaa esimerkiksi käytöstä poistuneiden sovellusliittymien kautta, eivät vaikuta haitallisesti laitteisiin, joissa on uusin Android-versio, mutta hyvin vanhalla Android-versiolla toimiva laite saattaa olla vaarassa. Sovellus, binaari ja kehyksen muokkaus merkitään haittaohjelmaksi tai PHA:ksi, jos se aiheuttaa selkeän riskin joillekin tai kaikille Android-laitteille ja niiden käyttäjille.
Alla olevat haittaohjelmakategoriat kuvastavat paitsi perususkomustamme, jonka mukaan käyttäjien pitää voida ymmärtää, miten heidän laitteensa toimii, myös haluamme pitää ekosysteemimme turvallisena mahdollistaen samalla sekä kestävät innovaatiot että vakaan ja luotettavan käyttökokemuksen.
Lue lisää Google Play Protectista.
KyttäysohjelmatKoodi, joka kerää henkilökohtaista tai arkaluontoista käyttäjädataa laitteelta ja lähettää datan kolmannelle osapuolelle (yritykselle tai toiselle yksityishenkilölle) valvontaa varten Sovelluksissa on oltava riittävän näkyvä ilmoitus ja niiden on saatava suostumus käyttäjädatakäytännön mukaisesti. Ohjeet sovellusten valvontaan Nimenomaisesti toisen henkilön seurantaan, esim. vanhemmille lasten seurantaan tai yrityksille yksittäisten työntekijöiden seurantaan suunnitellut ja markkinoidut sovellukset, jotka noudattavat alla olevia vaatimuksia, ovat ainoita sallittuja seurantasovelluksia. Näitä sovelluksia ei voi käyttää kenenkään muun (esim. puolison) seurantaan, vaikka hän olisi antanut siihen luvan ja ilmoitus olisi näkyvillä jatkuvasti. Sovellusten manifestitiedostoissa on käytettävä IsMonitoringTool-metadatamerkintää, josta ne tunnistaa seurantasovelluksiksi. Seurantasovellusten on noudatettava näitä vaatimuksia:
Lue lisää ohjekeskuksen artikkelista isMonitoringTool-merkinnän käyttö. |
RoskasisältöKoodi, joka lähettää ei-toivottuja viestejä käyttäjän kontakteille tai käyttää laitetta roskapostien välittäjänä.
|
VakoiluohjelmatVakoiluohjelma on haitallinen sovellus, koodi tai käyttäytyminen, joka kerää, varastaa tai jakaa käyttäjä‑ tai laitedataa. Tämä ei liity käytäntöä noudattavaan toimintaan. Vakoiluohjelmaksi lasketaan myös sellainen haitallinen koodi tai käyttäytyminen, jota voidaan pitää käyttäjän vakoiluna tai datan varastamisena ilman ilmoitusta tai suostumusta. Esimerkkejä vakoiluohjelmiin liittyvistä rikkomuksista:
Kaikkien sovellusten on noudatettava kaikkia Google Play ‑kehittäjien ohjelmakäytäntöjä, mukaan lukien ei-toivottujen mobiiliohjelmistojen, käyttäjädatan, Lupia ja arkaluontoisia tietoja käsittelevien APIen ja SDK-vaatimusten käytäntöjä. |