Kenkėjiška programa – tai bet koks kodas, dėl kurio gali kilti pavojus naudotojui, jo duomenims ar įrenginiui. Kenkėjiškos programos apima (bet tuo neapsiribojama) potencialiai žalingas programas (PŽP), dvejetaines programas arba struktūrų pakeitimus, apimančius tokias kategorijas kaip Trojos arkliai, sukčiavimo ir šnipinėjimo programos. Be to, nuolat atnaujiname ir pridedame naujų kategorijų.
Nors skiriasi kenkėjiškų programų tipai ir funkcijos, įprastai jų tikslas yra vienas iš nurodytų.
- Pažeisti naudotojo įrenginio vientisumą.
- Perimti naudotojo įrenginio valdymą.
- Įgalinti nuotoliniu būdu valdomas operacijas, kad atakos vykdytojas galėtų pasiekti, naudoti ar kitais būdais išnaudoti pažeistą įrenginį.
- Perduoti asmens arba prisijungimo duomenis iš įrenginio be atitinkamo paskelbimo pranešimo ir sutikimo.
- Platinti šlamštą ar komandas iš pažeisto įrenginio, siekiant paveikti kitus įrenginius ar tinklus.
- Apgauti naudotoją.
Programa, dvejetainė programa ar struktūros pakeitimas gali būti potencialiai žalingas ir atitinkamai generuoti kenkėjišką elgseną, net jei tai nebuvo numatyta. Taip gali nutikti, nes programos, dvejetainės programos ar struktūros pakeitimai gali veikti kitaip, atsižvelgiant į įvairius kintamuosius. Todėl tai, kas žalinga vienam „Android“ įrenginiui, gali nesukelti pavojaus kitam „Android“ įrenginiui. Pvz., įrenginiui, kuriame vykdoma naujausios versijos „Android“, neturi įtakos žalingos programos, naudojančios nebenaudojamas API kenkėjiškiems veiksmams atlikti, bet pavojus gali kilti įrenginiui, kuriame vis dar vykdoma labai senos versijos „Android“. Programos, dvejetainės programos arba struktūros pakeitimai pažymimi kaip kenkėjiškos programos arba PŽP, jei jos aiškiai kelia pavojų kai kuriems arba visiems „Android“ įrenginiams ir naudotojams.
Toliau nurodytos kenkėjiškų programų kategorijos atspindi mūsų pagrindinį principą, kad naudotojai turėtų suprasti, kaip jų įrenginys naudojamas, ir skatinti saugią ekosistemą, įgalinančią veiksmingas naujoves ir patikimas naudotojams teikiamas funkcijas.
Jei reikia daugiau informacijos, apsilankykite „Google Play Protect“.
Stebėjimo programaKodas, kurį naudojant renkami asmens ar neskelbtini naudotojo duomenys iš įrenginio ir perduodami duomenys trečiajai šaliai (įmonei ar kitam fiziniam asmeniui) stebėjimo tikslais. Programose turi būti pateiktas tinkamas aiškus paskelbimas ir gautas sutikimas, kaip reikalaujama pagal naudotojų duomenų politiką. Stebėjimo programų gairės Priimtinos tik tokios stebėjimo programos, kurios yra išimtinai skirtos kitam fiziniam asmeniui stebėti, pvz., tėvams, kad galėtų stebėti vaikus, ar įmonei valdyti, norint stebėti atskirus darbuotojus, ir tokiu tikslu reklamuojamos. Jos turi visiškai atitikti toliau nurodytus reikalavimus. Šios programos negali būti naudojamos kitam asmeniui (pvz., sutuoktiniui) stebėti net su jo žinia ir leidimu, jei nerodomas nuolatinis pranešimas. Šių programų aprašo faile turi būti naudojama „IsMonitoringTool“ metaduomenų žyma, kad būtų tinkamai priskirtos stebėjimo programoms. Stebėjimo programos turi atitikti toliau nurodytus reikalavimus.
Peržiūrėkite pagalbos centro straipsnį „isMonitoringTool“ žymos naudojimas“, jei reikia daugiau informacijos. |
ŠlamštasKodas, kurį taikant siunčiami nepageidaujami pranešimai naudotojo kontaktams arba įrenginys naudojamas el. pašto šlamštui perduoti.
|
Šnipinėjimo programaŠnipinėjimo programa yra kenkėjiška programa, kodas ar elgsena, kurią naudojant renkami, gaunami ar bendrinami naudotojo arba įrenginio duomenys, nesusiję su politiką atitinkančiomis funkcijomis. Kenkėjiškas kodas ar elgsena, kuriuos galima laikyti naudotojo šnipinėjimu arba kuriuos naudojant renkami duomenys tinkamai nepranešus ir negavus sutikimo, taip pat vadinami šnipinėjimo programa. Toliau pateikiama šnipinėjimo programų pavyzdžių (sąrašas nėra baigtinis).
Be to, visos programos turi atitikti visas „Google Play“ kūrėjų programos politikos nuostatas, įskaitant naudotojo ir įrenginio duomenų politiką, pvz., mobiliesiems skirtos nepageidaujamos programinės įrangos, naudotojo duomenų, leidimų ir API, pasiekiančių neskelbtiną infromaciją, bei SDK reikalavimus. |