Malware je každý kód, který by mohl uživatele, jejich data či zařízení vystavit riziku. Mezi malware patří například potenciálně škodlivé aplikace, binární kódy a úpravy aplikačních rámců a dělí se do různých kategorií, jako jsou trojské koně, phishing a spyware, přičemž kategorie neustále aktualizujeme a přidáváme nové.
Existuje celá řada různých typů malwaru, obvykle má však malware některý z následujících cílů:
- poškodit integritu zařízení uživatele,
- získat kontrolu nad zařízením uživatele,
- umožnit dálkově ovládané operace, pomocí nichž bude moci útočník získat přístup k napadenému zařízení nebo ho bude moci jinak využívat,
- odesílat osobní či identifikační údaje mimo zařízení bez adekvátního oznámení a souhlasu,
- šířit z napadeného zařízení spam či příkazy, které budou mít dopad na podobná zařízení či sítě,
- okrást uživatele.
Aplikace, binární kód či úprava aplikačního rámce mohou být potenciálně škodlivé a mohou vykazovat škodlivé chování i neúmyslně. Je to dáno tím, že aplikace, binární kódy a úpravy aplikačních rámců mohou fungovat různě v závislosti na různých proměnných. Chování, které je na jednom zařízení Android škodlivé, nemusí na jiném zařízení Android představovat žádné riziko. Zařízení s nejnovější verzí systému Android například nejsou dotčena škodlivými aplikacemi, které ke škodlivému chování využívají zastaralá rozhraní API. Zařízení, které dosud používá starou verzi systému Android, však může být vystaveno riziku. Aplikace, binární kódy a úpravy aplikačních rámců jsou označeny za potenciálně škodlivé aplikace či malware, pokud jasně představují riziko pro některá či všechna zařízení Android a uživatele.
Níže uvedené kategorie malwaru odrážejí naše základní přesvědčení, že by uživatelé měli vědět, jak je jejich zařízení využíváno, a zároveň se snaží poskytovat bezpečný ekosystém, který umožňuje inovaci a kterému uživatelé mohou důvěřovat.
Další informace najdete na webu Google Play Protect.
StalkerwareKód, který ze zařízení shromažďuje osobní nebo citlivé údaje o uživatelích a přenáší data třetí straně (podniku nebo jiné osobě) pro účely sledování. Aplikace musí poskytnout náležité oznámení na viditelném místě a získat souhlas, jak to vyžadují zásady pro údaje o uživatelích. Pokyny ohledně sledovacích aplikací Jedinými přijatelnými sledovacími aplikacemi jsou aplikace navržené a distribuované výhradně za účelem sledování jiné osoby (například sledování dětí v rámci rodičovské kontroly nebo sledování jednotlivých zaměstnanců v rámci firemní správy), které jsou plně v souladu s níže uvedenými požadavky. Pomocí těchto aplikací není dovoleno sledovat jinou osobu (například manžela nebo manželku) bez jejího vědomí a svolení, a to ani v případě, že aplikace zobrazuje trvalé oznámení. Tyto aplikace musí být označeny jako sledovací pomocí značky metadat IsMonitoringTool v souboru manifestu. Sledovací aplikace musí splňovat tyto požadavky:
Další informace najdete v článku centra nápovědy Použití příznaku isMonitoringTool. |
SpamKód, který kontaktům uživatele odesílá nevyžádané zprávy nebo zařízení používá k šíření spamových e‑mailů.
|
SpywareSpyware je škodlivá aplikace, kód nebo chování, které shromažďuje, exfiltruje nebo předává data uživatelů nebo data ze zařízení, aniž by to souviselo s funkcemi, které jsou v souladu se zásadami. Škodlivý kód nebo chování, které lze považovat za špehování uživatele nebo exfiltraci dat bez odpovídajícího oznámení nebo souhlasu, jsou také považovány za spyware. Za porušení zásad ohledně spywaru jsou považovány mimo jiné tyto činnosti:
Všechny aplikace musí také splňovat všechny programové zásady služby Google Play pro vývojáře, včetně zásad týkajících se uživatelských dat a dat ze zařízení, jako jsou zásady Nevyžádaný software pro mobilní zařízení, Uživatelská data, Oprávnění a rozhraní API s přístupem k citlivým údajům a Požadavky na sady SDK. |