Ansvarsfriskrivning: Policysammanfattningar och Tänk på detta är endast avsedda att ge en översikt. Kontrollera alltid den fullständiga policyn för att säkerställa efterlevnad. Den fullständiga policyn har företräde om det uppstår konflikt.
Policy Översikt
För att upprätthålla säkerheten för Androids ekosystem förbjuder Google Play skadlig kod, inklusive SDK:er från tredje part som har integrerats i appar, och som kan utgöra en risk för användarna, deras data eller enheter. Läs den fullständiga policyn för att kontrollera att du följer den.
All kod som kan utgöra en risk för användare, användarnas data eller enheter räknas som skadlig kod. Skadlig kod omfattar men är inte begränsat till potentiellt skadliga appar, binärfiler eller modifiering av ramverk inom kategorier som trojaner, nätfiske och spionprogram. Vi uppdaterar ständigt listan och lägger till nya kategorier.
Skadlig kod kan vara av olika typer eller ha skilda funktioner, men målet är oftast ett av följande:
- Få tillgång till användarens enhet.
- Få kontroll över användarens enhet.
- Aktivera fjärrstyrda åtgärder så att angriparen kan komma åt, använda eller på annat sätt utnyttja den infekterade enheten.
- Överföra personuppgifter eller användaruppgifter från enheten utan tydlig redogörelse och utan samtycke.
- Sprida skräppost eller ge kommandon från den infekterade enheten i syfte att påverka andra enheter eller nätverk.
- Utsätta användaren för bedrägeri.
Det finns potentiellt skadliga appar, binärfiler och modifieringar för ramverk. Dessa kan vara oavsiktligt skadliga. Detta beror på att appar, binärfiler och modifieringar för ramverk kan fungera på olika sätt utifrån olika variabler. Därför kan något vara skadligt på en Android-enhet men inte utgöra någon risk alls på en annan. Om till exempel en enhet har den senaste versionen av Android påverkas den inte av skadliga appar som utnyttjar utfasade API:er, medan en enhet som fortfarande använder en tidigare version av Android kan utsättas för fara. Appar, binärfiler och modifieringar för ramverk flaggas som skadliga eller potentiellt skadliga om de utgör en tydlig risk för vissa eller alla Android-enheter och -användare.
Det är viktigt för oss att användarna ska förstå hur deras enhet används samt att ekosystemet är både säkert och har utrymme för både innovation och en trygg användarupplevelse. Det är grundstenen för kategorierna för skadlig kod nedan.
Besök Google Play Protect om du vill veta mer.
Tänk på detta
| Gör så här: | Gör inte så här: |
| Granska noggrant all kod i din app, inklusive SDK:er från tredje part, för att säkerställa att inga beteenden som liknar skadliga kod (till exempel spionprogram, trojaner eller nätfiske) uppvisas, även oavsiktligt. | Integrera kod som otillåtet använder förhöjda behörigheter för att äventyra systemintegriteten, roota enheter utan användarens uttryckliga samtycke och kännedom eller använda maskwaretekniker för att undvika identifiering av skadligt beteende. |
| Överväg att använda verktyg för att kontrollera om det finns säkerhetsbrister eller bakdörrar som möjliggör oönskade fjärrstyrda åtgärder. | Använd SDK:er från tredje part som samlar in och överför personuppgifter för övervakning utan att tydligt upplysa användaren och inhämta samtycke (t.ex. förföljelseprogram). Ta med kod som orsakar bedrägliga faktureringsmetoder som involverar sms, samtal eller avgiftsbedrägeri. |
| Säkerställ att SDK:er från tredje part inte samlar in och/eller stjäl användardata utanför funktioner som följer policyn och/eller utan tillräcklig upplysning eller inhämtning av samtycke (spionprogram). | Använd SDK:er från tredje part som utför överbelastningsattacker eller fungerar som en app som laddar ned skadliga appar. |
| Säkerställ att din app inte innehåller SDK:er från tredje part som bryter mot Androids behörighetsmodell genom att skaffa förhöjda behörigheter genom att komma åt enhetsdata för ett okänt syfte. |
Bakdörrar
Policy Översikt
För att skydda dina användare måste du ta bort all kod som fungerar som en bakdörr. En bakdörr definieras som kod som underlättar oönskade eller skadliga fjärrstyrda åtgärder. Läs den fullständiga policyn för att kontrollera att du följer den.
Kod som möjliggör att oönskade eller potentiellt skadliga fjärrstyrda åtgärder utförs på en enhet.
Dessa åtgärder kan omfatta beteenden som skulle placera appen, binärfilen eller modifieringen av ramverket i en av de andra kategorierna för skadlig programvara om de utfördes automatiskt. Ordet bakdörr används i allmänhet som en beskrivning av hur en potentiellt skadlig åtgärd kan ske på en enhet och stämmer därför inte helt överens med kategorier som faktureringsbedrägeri eller kommersiella spionprogram. Därför kan bakdörrar under vissa omständigheter behandlas som säkerhetsbrister i Google Play Protect.
Tänk på detta
| Gör så här: | Gör inte så här: |
| Testa noggrant din apps kod och alla tredjepartsbibliotek för att upptäcka dolda fjärrstyrningsfunktioner. | Inkludera dolda funktioner eller möjligheter som kan utnyttjas för att skada användare. |
| Skydda alla slutpunkter för fjärrkörning mot obehörig åtkomst. | Obfuskera kod för att dölja fjärråtkomstfunktioner. |
| Åtgärda kända säkerhetsbrister i appen omedelbart. | Ignorera varningar om potentiella säkerhetsbrister i dina beroenden. |
Faktureringsbedrägeri
Policy Översikt
För att undvika faktureringsbedrägerier måste du ta bort all kod som bedrägligt debiterar användare utan deras uttryckliga samtycke. Detta omfattar sms-bedrägeri, samtalsbedrägeri och avgiftsbedrägeri som lurar användare att göra oönskade betalningar eller prenumerationer. Läs den fullständiga policyn för att kontrollera att du följer den.
Kod som automatiskt debiterar användaren på ett avsiktligt bedrägligt sätt.
Bedrägeri via mobilräkningen delas in i sms-bedrägeri, samtalsbedrägeri och avgiftsbedrägeri.
Sms-bedrägeri
Kod som debiterar användare för betal-sms som skickats utan samtycke eller som försöker dölja sms-aktiviteter genom att gömma avtal eller sms från mobiloperatören där användaren aviseras om avgifter eller får bekräftelse på prenumerationer.
Viss kod introducerar ytterligare funktioner som möjliggör sms-bedrägeri, även om den tekniskt informerar om att sms skickas. Det kan till exempel innebära att delar av ett avtal döljs från användaren och blir oläsliga eller att sms från mobiloperatören till användaren med avisering om avgifter eller bekräftelse på prenumerationer under vissa förutsättningar inte visas.
Samtalsbedrägeri
Kod som debiterar användare genom att ringa till betalnummer utan användarens samtycke.
Avgiftsbedrägeri
Kod som lurar användare till att prenumerera på eller köpa innehåll via mobilräkningen.
I avgiftsbedrägeri ingår all typ av fakturering med undantag för betal-sms och betalsamtal. Några exempel är direktdebitering via operatören, WAP (Wireless Application Protocol) och överföring av telefonens saldo. Bedrägeri relaterat till WAP tillhör den vanligaste formen av avgiftsbedrägeri. Användare kan luras till att klicka på en knapp på en transparent WebView som lästs in i bakgrunden. När åtgärden utförs startar en återkommande prenumeration, och bekräftelsen via sms eller e-post kapas ofta så att användaren inte ska upptäcka den ekonomiska transaktionen.
Tänk på detta
| Gör så här: | Gör inte så här: |
| Inhämta uttryckligt och entydigt samtycke från användarna innan du inleder några ekonomiska transaktioner. | Dölj eller maskera någon information relaterad till avgifter eller prenumerationer. |
| Se till att alla faktureringsupplysningar är tydliga, transparenta och synliga för användaren. | Använd dolda webbvyer eller skicka premium-sms eller ring samtal automatiskt utan samtycke. |
| Skicka alla aviseringar om debitering via operatören till användaren. | Använd metoder som direktdebitering via operatören för att lura användare att prenumerera. |
Förföljelseprogram
Policy Översikt
Google Play förbjuder appar att övervaka andra individer genom att samla in och överföra personliga och känsliga användaruppgifter, såvida inte appen är uteslutande utformad och marknadsförd för föräldrar som vill övervaka sina barn eller företag som vill övervaka enskilda medarbetare, förutsatt att de helt och hållet följer strikta krav. Läs den fullständiga policyn för att kontrollera att du följer den.
Kod som samlar in personliga eller känsliga användaruppgifter från en enhet och överför uppgifterna till en tredje part (företag eller individ) i övervakningssyfte.
Appar måste tillhandahålla en korrekt och tydlig redogörelse och inhämta samtycke i enlighet med policyn för användaruppgifter.
Riktlinjer för övervakningsappar
Appar som utformats och marknadsförts för övervakning av en annan individ, till exempel för föräldrar som vill övervaka sina barn eller företag som vill övervaka enskilda anställda, är de enda godkända övervakningsapparna, förutsatt att apparna uppfyller alla nedanstående krav. Dessa appar får inte användas till att spåra någon annan (till exempel en partner) även med personens vetskap och samtycke oavsett om en beständig avisering visas. Dessa appar måste använda metadataflaggan IsMonitoringTool i manifestfilen för att klassificera sig själva som övervakningsappar.
Övervakningsappar måste följa dessa krav:
- Appar får inte presenteras som lösningar för spioneri eller hemlig övervakning.
- Appar får inte dölja spårningsbeteende eller försöka vilseleda användare om sådana funktioner.
- Appar måste visa en beständig avisering för användarna när appen körs och en unik ikon som tydligt identifierar appen.
- Appar måste ange övervaknings- eller spårningsfunktionen i butiksbeskrivningen på Google Play.
- Appar och appinformation på Google Play får inte innehålla funktioner som aktiverar eller ger åtkomst till funktioner som bryter mot dessa villkor, till exempel länkar till APK-filer utanför Google Play som inte följer villkoren.
- Appar måste följa gällande lagar. Du är själv ansvarig för att avgöra om appen är laglig i det land eller på den plats där den finns tillgänglig.
Tänk på detta
| Gör så här: | Gör inte så här: |
| Marknadsför appen uteslutande för föräldrakontroll eller företagshantering. | Marknadsför appen som en spionage- eller övervakningslösning. |
Inkludera flaggan IsMonitoringTool i manifestet. |
Spåra andra vuxna, inklusive makar, även med deras tillstånd. |
| Visa en beständig avisering och en unik ikon när den körs. | Dölj, maskera eller vilseled användare om spårningsbeteende. |
| Ange alla övervakningsfunktioner i butiksbeskrivningen. | Länka till APK-filer som inte är kompatibla och som värdlagras utanför Google Play. |
| Tillhandahåll en korrekt och tydlig redogörelse och inhämta samtycke. | Tillhandahåll sätt att aktivera funktioner som bryter mot dessa villkor. |
Överbelastningsattack (DoS)
Policy Översikt
Om du vill skydda din app och andra system måste du ta bort all kod som utan användarens vetskap attackerar andra system eller genererar överdriven nätverksbelastning. Läs den fullständiga policyn för att kontrollera att du följer den.
Kod som, utan användarens vetskap, utför en överbelastningsattack (DoS) eller är en del av en distribuerad överbelastningsattack mot andra system och resurser.
Detta kan till exempel ske genom att ett stort antal HTTP-förfrågningar skickas i syfte att åstadkomma mycket hög belastning på fjärrservrar.
Tänk på detta
| Gör så här: | Gör inte så här: |
| Testa din kod och SDK:er från tredje part noggrant för nätverksmissbruk. | Dölj eller bädda in kod som genererar en hög volym trafik eller nätverksbegäranden. |
| Se till att alla nätverksbegäranden från appen är legitima och nödvändiga för dess funktioner. | Inkludera funktioner som kan fjärraktiveras för att attackera externa system. |
Fientliga nedladdare
Policy Översikt
Google Play förbjuder ”appar som laddar ned skadliga appar” – appar som laddar ned annan oönskad mjukvara på mobila enheter (MUwS). En app flaggas som en app som laddar ned skadliga appar om den misstänks vara utformad för att sprida oönskad mjukvara på mobila enheter eller om minst 5 % av nedladdningarna bedöms vara oönskad mjukvara på mobila enheter. Den här policyn gäller inte större webbläsare eller fildelningsappar så länge de bara laddar ned mjukvara med användarens uttryckliga samtycke och på användarens initiativ. Läs den fullständiga policyn för att kontrollera att du följer den.
Kod som i sig inte är potentiellt skadlig men som laddar ned andra appar som är det.
Koden kan vara en fientlig nedladdare om
- det finns skäl att misstänka att den skapats för att sprida potentiellt skadliga appar och har laddat ned sådana appar eller om den innehåller kod som kan ladda ned och installera appar eller
- minst 5 % av de appar som den har laddat ned är potentiellt skadliga appar med en lägsta gräns på 500 faktiska nedladdningar (25 faktiska nedladdningar av potentiellt skadliga appar).
Större webbläsare och fildelningsappar betraktas inte som fientliga nedladdare så länge som
- de inte inleder nedladdningar utan interaktion med användaren, och
- alla nedladdningar av potentiellt skadliga appar initieras av användare som samtycker.
Tänk på detta
| Gör så här: | Gör inte så här: |
| Se till att appen inte innehåller kod som sprider oönskad mjukvara på mobila enheter. | Inkludera kod i appen som sprider oönskad mjukvara på mobila enheter. |
| Övervaka nedladdningar för att stanna långt under tröskelvärdet på 5 % oönskad mjukvara på mobila enheter. | Överskrid gränsen på 5 % oönskad mjukvara på mobila enheter (25 oönskade mjukvaror på mobila enheter per 500 nedladdningar). |
| Om appens syfte är att ladda ned andra filer (som en webbläsare eller fildelning) ska du se till att alla appnedladdningar initieras av en samtyckande användare. | Inkludera funktioner som leder till appnedladdningar utan uttrycklig användarinteraktion om appens syfte är att ladda ned andra filer (till exempel en webbläsare eller fildelning). |
Hot som inte drabbar Android
Kod som innehåller hot som inte drabbar Android.
Dessa appar är inte skadliga för Android-enheter eller Android-användare, men de har komponenter som kan vara skadliga på andra plattformar.
Nätfiske
Policy Översikt
Du måste ta bort all kod som används för nätfiske genom att bedrägligt begära en användares användaruppgifter eller faktureringsuppgifter och skicka den till en tredje part. Läs den fullständiga policyn för att kontrollera att du följer den.
Kod som utges för att komma från en betrodd källa, begär åtkomst till användarens autentiserings- eller faktureringsuppgifter och skickar datan till tredje part. Den här kategorin omfattar även kod som kapar användaruppgifter när de skickas.
Målet med nätfiske är att komma över bland annat användaruppgifter till banktjänster, kreditkortsnummer och kontouppgifter för sociala nätverk och spel online.
Tänk på detta
| Gör så här: | Gör inte så här: |
| Använd officiella API:er och säkra metoder för att hantera användaruppgifter och betalningsinformation. | Utge dig för att vara en betrodd källa för att lura användare att tillhandahålla personliga eller ekonomiska uppgifter. |
| Se till att all användardata överförs säkert och inte är läsbar för tredje part. | Fånga upp eller samla in användaruppgifter eller känsliga uppgifter utan samtycke. |
| Var transparent mot användarna om vilken data du begär och varför. | Skicka känsliga användaruppgifter till tredje part utan korrekt information till användaren och uttryckligt samtycke. |
Otillåten användning av eskalerade behörigheter
Policy Översikt
För att undvika missbruk av förhöjd behörighet får din app inte innehålla kod som ger förhöjd behörighet eller bryter mot Androids säkerhetssandlåda. Detta inkluderar kod som stjäl inloggningsuppgifter från andra appar, kringgår Androids behörighetsmodell eller inaktiverar viktiga säkerhetsfunktioner. Din app måste också respektera användarens kontroll över sin enhet. Läs den fullständiga policyn för att kontrollera att du följer den.
Kod som får tillgång till systemet genom att skada appens sandlåda, ändra eller inaktivera åtkomsten till viktiga säkerhetsfunktioner eller skaffa sig högre behörigheter.
Exempel:
- Appar som inte följer Androids behörighetsmodell eller stjäl användaruppgifter (till exempel OAuth-token) från andra appar.
- Appar som utnyttjar funktioner på otillåtna sätt så att det inte går att stoppa eller avinstallera dem.
- Appar som inaktiverar SELinux.
Appar som eskalerar behörigheter för att kunna roota enheter utan användarens tillstånd klassificeras som rootningsappar.
Tänk på detta
| Gör så här: | Gör inte så här: |
| Utveckla kod som respekterar Androids behörighetsmodell. | Skapa appar som äventyrar systemet genom att skada appens sandlåda. |
| Designa din app så att den fungerar med standardanvändarbehörigheter. | Skriv kod som förhindrar att en användares app avinstalleras. |
Utpressningsvirus
Policy Översikt
Utpressningsvirus är skadlig kod som tar en användares enhet eller data som gisslan och kräver betalning eller en åtgärd för att återställa kontrollen. Du får inte låsa ute användare, kryptera data eller förhindra avinstallation. Denna policy skyddar användare från utpressning. Läs den fullständiga policyn för att kontrollera att du följer den.
Kod som delvis eller fullständigt tar kontroll över en enhet eller data på en enhet och kräver att användaren betalar eller utför åtgärder för att få tillbaka kontrollen.
En del utpressningsvirus krypterar data på enheten och kräver betalning i utbyte mot att datan dekrypteras och/eller utnyttjar administratörsfunktioner så att viruset inte kan tas bort av den genomsnittliga användaren. Exempel:
- Låser användaren ute från enheten och kräver pengar i utbyte mot att ge tillbaka kontrollen.
- Krypterar data på enheten och kräver betalning, till synes i utbyte mot att dekryptera datan.
- Utnyttjar funktioner för att hantera policyer för enheten och omöjliggöra borttagning av användaren.
Kod som distribueras tillsammans med enheten vars huvudsyfte är att minska enhetshanteringen kan undantas från utpressningsviruskategorin om den uppfyller kraven om säker låsning och hantering, samtycke samt tydligt informerar användaren.
Tänk på detta
| Gör så här: | Gör inte så här: |
| Se till att din apps kod inte har några skadliga utpressningsvirusfunktioner. | Kryptera användaruppgifter eller lås användarna ute från sina enheter. |
| Inhämta uttryckligt användarsamtycke för alla funktioner för enhetshantering. | Använd funktioner för enhetsadministratörer för att blockera avinstallation. |
| Erbjud ett tydligt och enkelt sätt för användarna att ta bort appen. | Kräv betalning eller åtgärder för att återställa kontrollen över enheten. |
Rootning
Policy Översikt
Google Play tillåter icke-skadlig rootning men förbjuder skadlig rootningskod. Du måste informera användarna i förväg om rootning och se till att din app inte utför några andra skadliga åtgärder. Målet är att se till att användarna samtycker till denna kraftfulla enhetsändring och inte utsätts för ytterligare skadligt beteende. Läs den fullständiga policyn för att kontrollera att du följer den.
Kod som rootar enheten.
Det är skillnad på icke-skadlig och skadlig rootningskod. Icke-skadliga rootningsappar informerar exempelvis användaren innan de rootar enheten, och de utför inga andra av de potentiellt skadliga åtgärderna i de övriga kategorierna.
Skadliga rootningsappar meddelar inte användaren att enheten är på väg att rootas, eller så meddelar de användaren om rootningen i förväg men utför även andra åtgärder som hör hemma i samma kategori som andra potentiellt skadliga appar.
Tänk på detta
| Gör så här: | Gör inte så här: |
| Informera användarna i förväg om att din app kommer att roota enheten. | Roota en enhet utan att informera användaren. |
| Inhämta uttryckligt samtycke från användaren innan du rootar. | Utför andra skadliga åtgärder i en rootningsapp. |
| Kontrollera att appens kod inte innehåller något annat skadligt beteende. | Använd rootningskod för att dölja annan skadlig funktionalitet. |
Spam
Spionprogram
Policy Översikt
Google Play förbjuder skadlig insamling eller delning av användardata eller enhetsdata. Oberoende av användarsamtycke eller redogörelse måste datainsamling och datadelning vara relaterade till funktioner som följer policyn. Läs den fullständiga policyn för att kontrollera att du följer den.
Spionprogram är skadliga appar, skadlig kod eller skadligt beteende som samlar in, stjäl eller delar användaruppgifter eller enhetsdata som inte rör funktioner som är tillåtna enligt policy.
Skadlig kod eller skadligt beteende som kan betraktas som spionage på användaren eller stöld av data utan lämpligt meddelande eller samtycke anses också vara spionprogram.
Spionprogramsöverträdelser omfattar men är inte begränsade till följande:
- inspelning av ljud eller inspelning av samtal till telefonen
- stöld av appdata
- appar med skadlig kod från tredje part (t.ex. ett SDK) som överför data från enheten på ett sätt som inte förväntas av användaren och/eller utan lämpligt meddelande eller samtycke.
Alla appar måste även följa Google Plays programpolicy för utvecklare, inklusive policyerna för användaruppgifter och enhetsdata, t.ex. oönskad mjukvara på mobila enheter, användaruppgifter, behörigheter och API:er med åtkomst till känsliga uppgifter och SDK-krav.
Tänk på detta
| Gör så här: | Gör inte så här: |
| Ge tydligt meddelande och inhämta uttryckligt användarsamtycke innan datainsamling eller -överföring. | Tillåt att SDK:er från tredje part i appen spelar in ljud, samtal eller inhämtar appdata utan uttryckligt användarsamtycke och funktioner som följer policyn. |
| Implementera robust loggning och granskning för all dataåtkomst och -överföring från SDK:er från tredje part för att upptäcka och åtgärda obehörig datastöld. | Delta i dold datainsamling, eller samla in mer data än vad appen behöver för sin angivna funktion. |
| Se till att SDK:er som är integrerade i appen endast samlar in minsta möjliga data och att syftet eller beteendet inte leder till att appen bryter mot Google Plays policyer. | Inkludera SDK:er från tredje part i appen som överför data på oväntade sätt eller utan lämpligt samtycke. |
| Anta att SDK:er från tredje part i appens rutiner för datainsamling följer policyn utan att du har gjort en noggrann granskning. |
Trojan
Policy Översikt
En trojan är kod som innehåller en dold, skadlig komponent. Den här policyn förbjuder appar som utför oönskade åtgärder mot användaren utan att hen vet om det. Som utvecklare måste du se till att appens kod är transparent och fri från dolda, skadliga funktioner. Läs den fullständiga policyn för att kontrollera att du följer den.
Kod som verkar vara genuin, till exempel ett spel som utges för att bara vara ett spel, men som utför oönskade åtgärder mot användaren.
Den här klassificeringen används oftast tillsammans med andra kategorier för potentiella skadliga appar. En trojan har en harmlös komponent och en skadlig, dold komponent. Till exempel ett spel som skickar avgiftsbelagda sms från enheten i bakgrunden utan användarens vetskap.
Tänk på detta
| Gör så här: | Gör inte så här: |
| Se till att appens kod är transparent och tjänar sitt angivna syfte. | Dölj skadliga funktioner i en till synes harmlös app. |
| Bekräfta att användaren har informerats om alla appfunktioner. | Utför åtgärder i bakgrunden utan användarens uttryckliga vetskap och samtycke. |
| Se till att alla SDK:er från tredje part som ingår är säkra och inte innehåller dolda beteenden. | Framställ appens syfte felaktigt för att lura användarna. |
Information om ovanliga appar
Policy Översikt
Om Google Play Protect saknar tillräcklig information för att verifiera din nya apps säkerhet kan den klassificeras som ”ovanlig”. Den här statusen betyder inte att din app är skadlig, men att den behöver granskas ytterligare. Läs den fullständiga policyn för att kontrollera att du följer den.
Tänk på detta
| Gör så här: | Gör inte så här: |
| Ange fullständig och korrekt information i appinformationen. | Dölj funktionalitet och använd obfuskerad kod. |
| Se till att appens kod är ren och väldokumenterad för granskning. | Använd overifierade tredjepartsbibliotek. |
Information om bakdörrskategorin
Policy Översikt
En bakdörr är kod som möjliggör skadligt beteende. Om dynamisk kodinläsning används för att utföra skadliga åtgärder kommer din app att bryta mot reglerna. Du måste se till att appens kod inte aktiverar några dolda, skadliga funktioner. Om en säkerhetsbrist upptäcks utan ont uppsåt kommer du att bli ombedd att programkorrigera den. Läs den fullständiga policyn för att kontrollera att du följer den.
Klassificeringen för kategorin om programvara som är skadlig på grund av en bakdörr beror på hur koden fungerar. Ett villkor för att koden ska klassas som en bakdörr är att den möjliggör beteenden som skulle placera koden i en av de andra kategorierna för skadlig programvara om den kördes automatiskt. Om till exempel dynamisk kod kan läsas in i appen och sms samlas in med hjälp av den dynamiskt inlästa koden klassificeras den som programvara som är skadlig på grund av en bakdörr.
Om godtycklig kod kan köras i appen och vi inte har någon anledning att tro att koden har lagts till i skadesyfte kan däremot appen anses ha en säkerhetsbrist i stället för en bakdörr. Då blir utvecklaren ombedd att korrigera programmet.
Tänk på detta
| Gör så här: | Gör inte så här: |
| Testa all kod som möjliggör dynamisk körning noggrant. | Använd dynamisk kodinläsning för att utföra dolda, skadliga åtgärder. |
| Se till att appens kod inte innehåller säkerhetsbrister som kan utnyttjas. | Tillåt godtycklig kodkörning utan noggranna säkerhetskontroller. |
| Programkorrigera omedelbart eventuella säkerhetsbrister som hittas i din app. | Använd overifierade bibliotek från tredje part som kan möjliggöra en bakdörr. |
Riskware
Policy Översikt
Riskware är en app som använder undvikandetekniker för att dölja skadliga funktioner. Den maskeras som en legitim app med hjälp av metoder som obfuskering eller dynamisk kodinläsning för att visa skadligt innehåll senare. Du måste se till att din app är transparent och inte använder sådana tekniker för att lura granskare eller användare. Läs den fullständiga policyn för att kontrollera att du följer den.
En app som utnyttjar olika undvikandetekniker för att visa användaren andra eller falska appfunktioner. Dessa appar maskeras som legitima appar eller spel för att verka oskadliga för appbutiker och användare. De använder tekniker som obfuskering, dynamisk kodinläsning eller cloaking för att visa potentiellt skadligt innehåll.
Riskware liknar andra kategorier av potentiellt skadliga appar, i synnerhet trojaner. Den huvudsakliga skillnaden är vilken teknik som används för att obfuskera den skadliga aktiviteten.
Tänk på detta
| Gör så här: | Gör inte så här: |
| Se till att appens kod är tydlig och lätt att granska. | Använd obfuskering eller cloaking för att dölja funktioner. |
| Var tydlig med alla funktioner i appen. | Använd dynamisk kodinläsning för att visa skadligt innehåll. |
| Beskriv alla funktioner i appbeskrivningen. | Gör appens beteende annorlunda för granskare jämfört med vanliga användare. |
Help us improve this policy article by taking a 2-minute survey.