Ειδοποίηση

You can now request help from the Help page in your Play Console account.  If you don't have access to Play Console, ask your account admin for an invite.

Κακόβουλα προγράμματα

Δήλωση αποποίησης: Οι Συνόψεις πολιτικών και τα Σημαντικά στοιχεία που πρέπει να έχετε υπόψη είναι μόνο επισκοπήσεις. Θα πρέπει να ανατρέχετε πάντα στην πλήρη πολιτική για λόγους συμμόρφωσης. Σε περίπτωση διένεξης, ισχύει το κείμενο της πλήρους πολιτικής.

Σύνοψη πολιτικής

Για τη διατήρηση της ασφάλειας στο οικοσύστημα Android, το Google Play απαγορεύει οποιονδήποτε κακόβουλο κώδικα, συμπεριλαμβανομένων των SDK τρίτου μέρους που είναι ενσωματωμένα σε εφαρμογές, ο οποίος θα μπορούσε να θέσει τους χρήστες, τα δεδομένα τους ή τις συσκευές τους σε κίνδυνο. Διαβάστε την πλήρη πολιτική για να διασφαλίσετε τη συμμόρφωσή σας με αυτήν.

Πλήρης Πολιτική
Η πολιτική μας για τα κακόβουλα προγράμματα είναι απλή: Το οικοσύστημα Android, συμπεριλαμβανομένων του Google Play Store και των συσκευών των χρηστών, πρέπει να είναι απαλλαγμένο από κακόβουλες συμπεριφορές (δηλαδή, κακόβουλα προγράμματα). Σύμφωνα με αυτήν τη θεμελιώδη αρχή, επιδιώκουμε να παρέχουμε ένα ασφαλές οικοσύστημα Android για τους χρήστες μας και τις συσκευές Android που χρησιμοποιούν.

 Κακόβουλο πρόγραμμα είναι οποιοσδήποτε κώδικας που θα μπορούσε να θέσει σε κίνδυνο έναν χρήστη, τα δεδομένα ενός χρήστη ή μια συσκευή. Στα κακόβουλα προγράμματα συμπεριλαμβάνονται, ενδεικτικά, οι δυνητικά επιβλαβείς εφαρμογές (ΔΕΕ), τα δυαδικά ή οι τροποποιήσεις πλαισίου, που περιλαμβάνουν κατηγορίες όπως δούρειους ίππους (trojan), ηλεκτρονικό ψάρεμα (phishing) και εφαρμογές spyware. Ενημερώνουμε συστηματικά τις υπάρχουσες κατηγορίες και προσθέτουμε νέες.

Οι απαιτήσεις αυτής της πολιτικής ισχύουν επίσης για οποιονδήποτε κώδικα τρίτου μέρους (για παράδειγμα, ένα SDK) που συμπεριλαμβάνετε στην εφαρμογή σας.

Μολονότι ποικίλλουν όσον αφορά τον τύπο και τις δυνατότητες, τα κακόβουλα προγράμματα συνήθως έχουν έναν από τους ακόλουθους στόχους:

  • Να παραβιάσουν την ακεραιότητα της συσκευής του χρήστη.
  • Να αναλάβουν τον έλεγχο της συσκευής του χρήστη.
  • Να επιτρέψουν λειτουργίες μέσω απομακρυσμένου ελέγχου με τις οποίες ένας επιτιθέμενος μπορεί να αποκτήσει πρόσβαση σε, να χρησιμοποιήσει ή να εκμεταλλευτεί με άλλον τρόπο μια μολυσμένη συσκευή.
  • Να μεταδώσουν προσωπικά δεδομένα ή διαπιστευτήρια από τη συσκευή χωρίς επαρκή αποκάλυψη και συναίνεση.
  • Να διαδώσουν ανεπιθύμητο περιεχόμενο ή εντολές από τη μολυσμένη συσκευή ώστε να επηρεάσουν άλλες συσκευές ή δίκτυα.
  • Να εξαπατήσουν τον χρήστη.

Μια εφαρμογή, ένα δυαδικό ή μια τροποποίηση πλαισίου μπορεί να είναι δυνητικά επιβλαβή και, ως εκ τούτου, μπορούν να οδηγήσουν σε κακόβουλη συμπεριφορά, ακόμη και αν δεν προορίζονταν για επιβλαβή σκοπό. Αυτό συμβαίνει επειδή οι εφαρμογές, τα δυαδικά ή οι τροποποιήσεις πλαισίου μπορούν να λειτουργούν διαφορετικά ανάλογα με διάφορες μεταβλητές. Επομένως, κάτι που είναι επιβλαβές για μία συσκευή Android μπορεί να μην είναι επικίνδυνο για μια άλλη συσκευή Android. Για παράδειγμα, μια συσκευή που εκτελεί την πιο πρόσφατη έκδοση του Android δεν επηρεάζεται από επιβλαβείς εφαρμογές που χρησιμοποιούν καταργημένα API για την εκτέλεση κακόβουλης συμπεριφοράς, αλλά μια συσκευή που εξακολουθεί να εκτελεί μια πολύ παλιά έκδοση του Android μπορεί να κινδυνεύει. Οι εφαρμογές, τα δυαδικά ή οι τροποποιήσεις πλαισίου επισημαίνονται ως κακόβουλα προγράμματα ή ΔΕΕ αν θέτουν ξεκάθαρα σε κίνδυνο ένα μέρος ή το σύνολο των συσκευών και χρηστών με Android.

Οι κατηγορίες κακόβουλων προγραμμάτων, παρακάτω, αντικατοπτρίζουν τη θεμελιώδη πεποίθησή μας ότι οι χρήστες πρέπει να κατανοούν με ποιον τρόπο η συσκευή τους μπορεί να γίνει αντικείμενο εκμετάλλευσης και να προάγουν ένα ασφαλές οικοσύστημα που επιτρέπει την υγιή καινοτομία και μια αξιόπιστη εμπειρία χρήστη.

Επισκεφτείτε το Google Play Protect για περισσότερες πληροφορίες.

Σημαντικά στοιχεία που πρέπει να έχετε υπόψη

Τι να κάνετε Τι να μην κάνετε
Ελέγξτε διεξοδικά όλο τον κώδικα στην εφαρμογή σας, συμπεριλαμβανομένων των SDK τρίτου μέρους, για να βεβαιωθείτε ότι δεν εμφανίζουν συμπεριφορές παρόμοιες με κακόβουλο πρόγραμμα, όπως spyware, δούρειους ίππους ή ηλεκτρονικό ψάρεμα (phishing), ακόμη και ακούσια. Μην ενσωματώσετε κώδικα που καταχράται αναβαθμισμένα προνόμια για να πλήξει την ακεραιότητα του συστήματος, αποκτά πρόσβαση σε συσκευές με δικαιώματα διαχειριστή χωρίς τη ρητή συναίνεση και επίγνωση του χρήστη ή χρησιμοποιεί τεχνικές maskware για την αποφυγή εντοπισμού κακόβουλης συμπεριφοράς.
Εξετάστε το ενδεχόμενο χρήσης εργαλείων για τον εντοπισμό ευπαθειών ασφάλειας ή ιών κερκόπορτας που επιτρέπουν ανεπιθύμητες απομακρυσμένες λειτουργίες. Μην χρησιμοποιήσετε SDK τρίτου μέρους που συλλέγουν και μεταδίδουν προσωπικά δεδομένα για παρακολούθηση χωρίς τη δέουσα αποκάλυψη και συναίνεση του χρήστη (δηλ. stalkerware). Μην ενσωματώσετε κώδικα που θα προκαλέσει παραπλανητικές πρακτικές χρέωσης οι οποίες σχετίζονται με SMS, κλήσεις ή απάτη μέσω λογαριασμού κινητής τηλεφωνίας.
Βεβαιωθείτε ότι τα SDK τρίτου μέρους δεν συλλέγουν ή/και δεν εξάγουν δεδομένα χρήστη χωρίς λειτουργικότητα που συμμορφώνεται με την πολιτική ή/και χωρίς επαρκή ειδοποίηση ή συναίνεση (Spyware). Μην χρησιμοποιήσετε SDK τρίτου μέρους που πραγματοποιούν Επιθέσεις άρνησης υπηρεσιών ή λειτουργούν ως Προγράμματα λήψης πιθανώς επιθετικών εφαρμογών.
Βεβαιωθείτε ότι η εφαρμογή σας δεν περιλαμβάνει SDK τρίτου μέρους που παραβιάζουν το μοντέλο αδειών Android αποκτώντας αναβαθμισμένα προνόμια μέσω της πρόσβασης σε δεδομένα συσκευής για σκοπό που δεν έχει αποκαλυφθεί.  

 


Κερκόπορτες

Σύνοψη πολιτικής

Για την προστασία των χρηστών σας, πρέπει να καταργήσετε οποιονδήποτε κώδικα λειτουργεί ως ιός κερκόπορτας, ο οποίος ορίζεται ως κώδικας που διευκολύνει ανεπιθύμητες ή επιβλαβείς λειτουργίες μέσω απομακρυσμένου ελέγχου. Διαβάστε ολόκληρη την πολιτική, για να διασφαλίσετε τη συμμόρφωση με αυτή.

Πλήρης Πολιτική

Κώδικας που επιτρέπει την εκτέλεση ανεπιθύμητων, δυνητικά επιβλαβών λειτουργιών μέσω απομακρυσμένου ελέγχου σε μια συσκευή.

Αυτές οι λειτουργίες μπορεί να περιλαμβάνουν συμπεριφορά που θα τοποθετούσε την εφαρμογή, το Boolean ή την τροποποίηση πλαισίου σε μία από τις άλλες κατηγορίες κακόβουλου προγράμματος εφόσον εκτελείται αυτόματα. Γενικά, ο όρος "κερκόπορτα" αποτελεί μια περιγραφή του τρόπου με τον οποίο μια δυνητικά επιβλαβής λειτουργία μπορεί να παρουσιαστεί σε μια συσκευή και ως εκ τούτου δεν είναι απολύτως ευθυγραμμισμένος με κατηγορίες όπως είναι η απάτη χρέωσης ή το εμπορικό spyware. Κατά συνέπεια, ένα υποσύνολο "κερκοπορτών", υπό ορισμένες συνθήκες, αντιμετωπίζονται από το Google Play Protect ως ευπάθεια.

Σημαντικά στοιχεία που πρέπει να έχετε υπόψη

Τι να κάνετε Τι να μην κάνετε
Δοκιμάστε διεξοδικά τον κώδικα της εφαρμογής σας και όλες τις βιβλιοθήκες τρίτου μέρους για κρυφές δυνατότητες απομακρυσμένου ελέγχου. Μην περιλαμβάνετε κρυφές λειτουργίες ή δυνατότητες που θα μπορούσαν να αποτελέσουν αντικείμενο εκμετάλλευσης για να βλάψουν τους χρήστες.
Προστατέψτε όλα τα τελικά σημεία απομακρυσμένης εκτέλεσης από μη εξουσιοδοτημένη πρόσβαση. Μην παραμορφώνετε κώδικα για να αποκρύψετε λειτουργικότητα απομακρυσμένης πρόσβασης.
Ενημερώστε αμέσως τον κώδικα σε περίπτωση γνωστών ευπαθειών ασφάλειας στην εφαρμογή σας. Μην αγνοείτε τις προειδοποιήσεις σχετικά με πιθανές ευπάθειες στις εξαρτήσεις σας.

 


Απάτη χρέωσης

Σύνοψη πολιτικής

Για να αποφύγετε την απάτη χρέωσης, πρέπει να καταργήσετε τυχόν κώδικα που χρεώνει παραπλανητικά τους χρήστες χωρίς τη ρητή συναίνεσή τους. Στις απάτες χρέωσης περιλαμβάνονται η απάτη μέσω SMS, η απάτη μέσω κλήσεων και η απάτη μέσω λογαριασμού κινητής τηλεφωνίας, οι οποίες εξαπατούν τους χρήστες, οδηγώντας τους σε ανεπιθύμητες πληρωμές ή συνδρομές. Διαβάστε ολόκληρη την πολιτική, για να διασφαλίσετε τη συμμόρφωση με αυτή.

Πλήρης Πολιτική

Κώδικας που χρεώνει αυτόματα τον χρήστη με έναν σκόπιμα παραπλανητικό τρόπο.

Η απάτη χρέωσης κινητής τηλεφωνίας χωρίζεται σε απάτη μέσω SMS, απάτη μέσω κλήσεων και απάτη μέσω λογαριασμού κινητής τηλεφωνίας.

Απάτη μέσω SMS
Κώδικας που χρεώνει τους χρήστες για αποστολή SMS επιπλέον χρέωσης χωρίς τη συναίνεσή τους ή προσπαθεί να συγκαλύψει δραστηριότητες SMS, αποκρύπτοντας συμφωνητικά αποκάλυψης ή μηνύματα SMS που στέλνει η εταιρεία κινητής τηλεφωνίας στον χρήστη για να τον ενημερώσει σχετικά με αλλαγές ή επιβεβαίωση συνδρομών.

Ορισμένοι κώδικες, ακόμη και αν στην πραγματικότητα αποκαλύπτουν συμπεριφορά αποστολής SMS, παρουσιάζουν επιπλέον συμπεριφορά που διευκολύνει την απάτη μέσω SMS. Στα παραδείγματα περιλαμβάνονται η απόκρυψη από τον χρήστη ορισμένων μερών ενός συμφωνητικού αποκάλυψης, έτσι ώστε να μην είναι αναγνώσιμα, και η υπό προϋποθέσεις απόκρυψη μηνυμάτων SMS που έχει στείλει η εταιρεία κινητής τηλεφωνίας στον χρήστη για να τον ενημερώσει για τυχόν χρεώσεις ή για να επιβεβαιώσει μια συνδρομή.

Απάτη μέσω κλήσεων
Κώδικας που χρεώνει τους χρήστες πραγματοποιώντας κλήσεις σε αριθμούς επιπλέον χρέωσης χωρίς τη συναίνεση του χρήστη.

Απάτη μέσω λογαριασμού κινητής τηλεφωνίας
Κώδικας που παραπλανά τους χρήστες έτσι ώστε να αποκτήσουν μια συνδρομή ή να αγοράσουν περιεχόμενο μέσω του λογαριασμού κινητής τηλεφωνίας τους.

Η απάτη μέσω λογαριασμού κινητής τηλεφωνίας περιλαμβάνει κάθε τύπο χρέωσης, εκτός από SMS και κλήσεις με επιπλέον χρέωση. Στα παραδείγματα περιλαμβάνονται η απευθείας χρέωση μέσω εταιρείας κινητής τηλεφωνίας, το πρωτόκολλο Wireless Application Protocol (WAP) και η μεταφορά χρόνου σύνδεσης δικτύου κινητής τηλεφωνίας. Η απάτη WAP είναι ένας από τους πιο συνηθισμένους τύπους απάτης μέσω λογαριασμού κινητής τηλεφωνίας. Η απάτη WAP μπορεί να περιλαμβάνει την αθόρυβη φόρτωση ενός κουμπιού σε μια διάφανη Προβολή στον ιστό, προκειμένου να παραπλανήσει τους χρήστες να κάνουν κλικ σε αυτό. Με την εκτέλεση της ενέργειας, ξεκινά μια επαναλαμβανόμενη συνδρομή και το SMS ή το μήνυμα ηλεκτρονικού ταχυδρομείου επιβεβαίωσης συχνά υποκλέπτεται προκειμένου ο χρήστης να μην παρατηρήσει την οικονομική συναλλαγή.

Σημαντικά στοιχεία που πρέπει να έχετε υπόψη

Τι να κάνετε Τι να μην κάνετε
Εξασφαλίστε ρητή και σαφή συναίνεση από τους χρήστες πριν από την έναρξη οποιωνδήποτε χρηματοοικονομικών συναλλαγών. Μην αποκρύπτετε και μην συγκαλύπτετε πληροφορίες που σχετίζονται με χρεώσεις ή συνδρομές.
Βεβαιωθείτε ότι όλες οι αποκαλύψεις χρέωσης είναι σαφείς, διαφανείς και εμφανώς ορατές στον χρήστη. Μην χρησιμοποιείτε κρυφές προβολές ιστού, μην στέλνετε αυτόματα μηνύματα SMS με επιπλέον χρέωση και μην πραγματοποιείτε κλήσεις χωρίς συναίνεση.
Φροντίστε να στέλνετε όλες τις ειδοποιήσεις χρέωσης μέσω κινητού τηλεφώνου στον χρήστη. Μην χρησιμοποιείτε μεθόδους όπως απευθείας χρέωση μέσω εταιρείας κινητής τηλεφωνίας για να ξεγελάσετε τους χρήστες ώστε να αποκτήσουν μια συνδρομή.

 


Stalkerware

Σύνοψη πολιτικής

Το Google Play απαγορεύει σε εφαρμογές να παρακολουθούν άλλα φυσικά πρόσωπα, συλλέγοντας και μεταδίδοντας προσωπικά και ευαίσθητα δεδομένα χρήστη, εκτός εάν η εφαρμογή έχει σχεδιαστεί και προωθείται αποκλειστικά ώστε γονείς να παρακολουθούν τα παιδιά τους ή η διοίκηση μιας επιχείρησης να παρακολουθεί μεμονωμένους εργαζομένους, με την προϋπόθεση ότι οι εν λόγω εφαρμογές συμμορφώνονται πλήρως με αυστηρές απαιτήσεις. Διαβάστε ολόκληρη την πολιτική, για να διασφαλίσετε τη συμμόρφωση με αυτή.

Πλήρης Πολιτική

Κώδικας που συλλέγει προσωπικά ή ευαίσθητα δεδομένα χρήστη από μια συσκευή και διαβιβάζει τα δεδομένα σε τρίτο μέρος (επιχείρηση ή άλλο φυσικό πρόσωπο) για σκοπούς παρακολούθησης.

Οι εφαρμογές πρέπει να παρέχουν επαρκή, εμφανή αποκάλυψη και να εξασφαλίζουν συναίνεση όπως απαιτείται σύμφωνα με την πολιτική δεδομένων χρήστη.

Οδηγίες για εφαρμογές παρακολούθησης

Οι εφαρμογές που έχουν σχεδιαστεί και προωθούνται αποκλειστικά για την παρακολούθηση άλλου φυσικού προσώπου, για παράδειγμα απευθύνονται σε γονείς για την παρακολούθηση των παιδιών τους ή στη διοίκηση εταιρείας για την παρακολούθηση μεμονωμένων εργαζομένων, είναι οι μόνες αποδεκτές εφαρμογές παρακολούθησης, εφόσον συμμορφώνονται πλήρως με τις απαιτήσεις που περιγράφονται παρακάτω. Αυτές οι εφαρμογές δεν μπορούν να χρησιμοποιηθούν για την παρακολούθηση οποιουδήποτε άλλου ατόμου (για παράδειγμα, ενός συζύγου), ακόμη και αν το άλλο άτομο το γνωρίζει και συναινεί σε αυτό, ανεξάρτητα από το εάν εμφανίζεται μια σταθερή ειδοποίηση. Οι εν λόγω εφαρμογές πρέπει να χρησιμοποιούν την επισήμανση μεταδεδομένων IsMonitoringTool στο αρχείο μανιφέστου τους για να αυτοπροσδιορίζονται κατάλληλα ως εφαρμογές παρακολούθησης.

Οι εφαρμογές παρακολούθησης πρέπει να συμμορφώνονται με αυτές τις απαιτήσεις:

  • Οι εφαρμογές δεν πρέπει να παρουσιάζονται ως λύσεις που παρέχουν κατασκοπεία ή κρυφή παρακολούθηση.
  • Οι εφαρμογές δεν πρέπει να αποκρύπτουν την παρακολούθηση συμπεριφοράς ή να χρησιμοποιούν απόκρυψη τύπου "cloaking" για αυτήν. Επίσης, δεν πρέπει να παραπλανούν τους χρήστες σχετικά με τη συγκεκριμένη λειτουργικότητα.
  • Οι εφαρμογές πρέπει να εμφανίζουν διαρκώς στους χρήστες μια σταθερή ειδοποίηση όταν εκτελείται αυτή η εφαρμογή και ένα μοναδικό εικονίδιο που προσδιορίζει με σαφήνεια την εφαρμογή.
  • Οι εφαρμογές πρέπει να αποκαλύπτουν τη λειτουργικότητα παρακολούθησης στην περιγραφή στο Google Play Store.
  • Οι εφαρμογές και οι καταχωρίσεις τους στο Google Play δεν πρέπει να παρέχουν τυχόν μέσα για ενεργοποίηση ή πρόσβαση σε λειτουργικότητα, τα οποία παραβαίνουν αυτούς τους όρους, όπως είναι η σύνδεση σε μη συμβατό APK που φιλοξενείται εκτός του Google Play.
  • Οι εφαρμογές πρέπει να συμμορφώνονται με την ισχύουσα νομοθεσία. Φέρετε την αποκλειστική ευθύνη για τη διασφάλιση της νομιμότητας της εφαρμογής σας στις στοχευμένες τοπικές ρυθμίσεις της.
Για περισσότερες πληροφορίες σχετικά με τη Χρήση της επισήμανσης IsMonitoringTool, ανατρέξτε στο άρθρο του Κέντρου βοήθειας.

Σημαντικά στοιχεία που πρέπει να έχετε υπόψη

Τι να κάνετε Τι να μην κάνετε
Προωθήστε την εφαρμογή σας αποκλειστικά για γονική χρήση ή χρήση στη διοίκηση επιχειρήσεων. Μην προωθείτε την εφαρμογή ως λύση που παρέχει κατασκοπεία ή επιτήρηση.
Συμπεριλάβετε την επισήμανση IsMonitoringTool στο μανιφέστο σας. Μην παρακολουθείτε άλλους ενήλικες, συμπεριλαμβανομένων συζύγων, ακόμη και με την άδειά τους.
Συμπεριλάβετε μια σταθερή ειδοποίηση και ένα μοναδικό εικονίδιο που θα εμφανίζονται όταν εκτελείται η εφαρμογή. Μην αποκρύπτετε τη συμπεριφορά παρακολούθησης, μην χρησιμοποιείτε απόκρυψη τύπου "cloaking" για την εν λόγω συμπεριφορά και μην παραπλανάτε τους χρήστες σχετικά με αυτήν.
Αποκαλύψτε κάθε λειτουργικότητα παρακολούθησης στην περιγραφή σας στο κατάστημα. Μην παρέχετε συνδέσμους προς μη συμβατά APK που φιλοξενούνται εκτός του Google Play.
Παράσχετε επαρκή, εμφανή αποκάλυψη και εξασφαλίστε τη συναίνεση. Μην παρέχετε μέσα για ενεργοποίηση λειτουργικότητας που παραβαίνει αυτούς τους όρους.

 


Άρνηση υπηρεσίας (DoS)

 

Σύνοψη πολιτικής

Για να προστατεύσετε την εφαρμογή σας και άλλα συστήματα, πρέπει να καταργήσετε οποιονδήποτε κώδικα επιτίθεται σε άλλα συστήματα ή δημιουργεί υπερβολικό φόρτο δικτύου χωρίς να το γνωρίζει ο χρήστης. Διαβάστε ολόκληρη την πολιτική, για να διασφαλίσετε τη συμμόρφωση με αυτή.

Πλήρης Πολιτική

Κώδικας που εκτελεί μια επίθεση άρνησης υπηρεσιών (DoS) ή αποτελεί μέρος μιας κατανεμημένης επίθεσης DoS έναντι άλλων συστημάτων και πόρων, χωρίς να το γνωρίζει ο χρήστης.

Για παράδειγμα, αυτό μπορεί να συμβεί με την αποστολή ενός υψηλού όγκου αιτημάτων HTTP για τη δημιουργία υπερβολικού φόρτου σε απομακρυσμένους διακομιστές.

Σημαντικά στοιχεία που πρέπει να έχετε υπόψη

Τι να κάνετε Τι να μην κάνετε
Δοκιμάστε διεξοδικά τον κώδικα και τα SDK τρίτου μέρους για κατάχρηση δικτύου. Μην αποκρύπτετε και μην ενσωματώνετε κώδικα που δημιουργεί μεγάλο όγκο επισκεψιμότητας ή αιτημάτων δικτύου.
Βεβαιωθείτε ότι όλα τα αιτήματα δικτύου από την εφαρμογή σας είναι νόμιμα και απαραίτητα για τη λειτουργικότητά της. Μην συμπεριλαμβάνετε λειτουργικότητα που μπορεί να ενεργοποιηθεί από απόσταση για επίθεση σε εξωτερικά συστήματα.

 


Επιθετικά προγράμματα λήψης

Σύνοψη πολιτικής

Το Google Play απαγορεύει τα "προγράμματα λήψης πιθανώς επιθετικών εφαρμογών", δηλαδή τις εφαρμογές που κατεβάζουν άλλο ανεπιθύμητο λογισμικό για κινητά (Mobile Unwanted Software – MUwS). Μια εφαρμογή επισημαίνεται ως πρόγραμμα λήψης πιθανώς επιθετικών εφαρμογών, εάν θεωρείται ότι έχει σχεδιαστεί για τη διάδοση MUwS ή εάν διαπιστώνεται ότι τουλάχιστον το 5% των λήψεών της αποτελεί MUwS. Αυτή η πολιτική δεν ισχύει για τα κύρια προγράμματα περιήγησης ή τις εφαρμογές κοινής χρήσης αρχείων, εφόσον κατεβάζουν λογισμικό μόνο κατόπιν ρητής συναίνεσης και πρωτοβουλίας του χρήστη. Διαβάστε ολόκληρη την πολιτική, για να διασφαλίσετε τη συμμόρφωση με αυτή.

Κώδικας που δεν είναι δυνητικά επιβλαβής αλλά κατεβάζει άλλες ΔΕΕ.

Ο κώδικας μπορεί να είναι ένα επιθετικό πρόγραμμα λήψης, αν:

  • Έχετε λόγους να πιστεύετε ότι δημιουργήθηκε για τη διάδοση ΔΕΕ και ότι κατέβασε ΔΕΕ ή περιέχει κώδικα που θα μπορούσε να κατεβάσει και να εγκαταστήσει εφαρμογές ή
  • Τουλάχιστον το 5% των εφαρμογών που έχει κατεβάσει είναι ΔΕΕ με ελάχιστο όριο 500 παρατηρούμενων λήψεων εφαρμογών (25 παρατηρούμενων λήψεων ΔΕΕ).

Τα σημαντικότερα προγράμματα περιήγησης και εφαρμογές κοινής χρήσης αρχείων δεν θεωρούνται επιθετικά προγράμματα λήψης εφόσον:

  • Δεν εκτελούν λήψεις χωρίς αλληλεπίδραση με τον χρήστη και
  • Όλες οι λήψεις ΔΕΕ εκκινούνται με λήψη της συναίνεσης χρηστών.

Σημαντικά στοιχεία που πρέπει να έχετε υπόψη

Τι να κάνετε Τι να μην κάνετε
Βεβαιωθείτε ότι η εφαρμογή σας δεν περιλαμβάνει τυχόν κώδικα που διαδίδει MUwS. Μην συμπεριλαμβάνετε στην εφαρμογή σας τυχόν κώδικα που διαδίδει MUwS.
Παρακολουθήστε τις λήψεις, ώστε να παραμένετε πολύ κάτω από το όριο του 5% ως προς το MUwS. Μην υπερβαίνετε το όριο του 5% ως προς το MUwS (25 MUwS ανά 500 λήψεις).
Βεβαιωθείτε ότι όλες οι λήψεις εφαρμογών ξεκινούν από χρήστες που έχουν συναινέσει, εάν ο σκοπός της εφαρμογής σας είναι η λήψη άλλων αρχείων (όπως ένα πρόγραμμα περιήγησης ή μια εφαρμογή κοινής χρήσης αρχείων). Μην συμπεριλαμβάνετε λειτουργίες που οδηγούν σε λήψεις εφαρμογών χωρίς ρητή αλληλεπίδραση χρήστη, εάν ο σκοπός της εφαρμογής σας είναι η λήψη άλλων αρχείων (όπως ένα πρόγραμμα περιήγησης ή μια εφαρμογή κοινής χρήσης αρχείων).

 


Απειλή για πλατφόρμες εκτός Android

Κώδικας που περιέχει απειλές για πλατφόρμες εκτός Android.

Αυτές οι εφαρμογές δεν μπορούν να προκαλέσουν βλάβη σε μια συσκευή ή έναν χρήστη συσκευής Android, αλλά περιέχουν στοιχεία που είναι δυνητικά επικίνδυνα για άλλες πλατφόρμες.


Ηλεκτρονικό ψάρεμα (phishing)

Σύνοψη πολιτικής

Πρέπει να καταργήσετε οποιονδήποτε κώδικα συμμετέχει σε ηλεκτρονικό ψάρεμα (phishing) ζητώντας με παραπλανητικό τρόπο τα διαπιστευτήρια ή τα στοιχεία χρέωσης ενός χρήστη και αποστέλλοντάς τα σε τρίτο μέρος. Διαβάστε ολόκληρη την πολιτική, για να διασφαλίσετε τη συμμόρφωση με αυτή.

Πλήρης Πολιτική

Κώδικας που προσποιείται ότι προέρχεται από αξιόπιστη πηγή ζητά τα διαπιστευτήρια ελέγχου ταυτότητας ή τα στοιχεία χρέωσης του χρήστη και αποστέλλει τα δεδομένα σε ένα τρίτο μέρος. Αυτή η κατηγορία ισχύει επίσης για κώδικα που υποκλέπτει τη μετάδοση των διαπιστευτηρίων χρήστη κατά τη μεταφορά τους.

Συνήθεις στόχοι του ηλεκτρονικού ψαρέματος (phishing) είναι, μεταξύ άλλων, τα διαπιστευτήρια τραπεζικών υπηρεσιών, οι αριθμοί πιστωτικών καρτών και τα διαπιστευτήρια λογαριασμών στο διαδίκτυο για κοινωνικά δίκτυα και παιχνίδια.

Σημαντικά στοιχεία που πρέπει να έχετε υπόψη

Τι να κάνετε Τι να μην κάνετε
Χρησιμοποιήστε επίσημα API και ασφαλείς μεθόδους για τη διαχείριση των διαπιστευτηρίων χρήστη και των στοιχείων πληρωμής. Μην προσποιείστε μια αξιόπιστη πηγή για να ξεγελάσετε τους χρήστες ώστε να παρέχουν προσωπικά ή οικονομικά δεδομένα.
Διασφαλίστε ότι όλα τα δεδομένα χρήστη μεταδίδονται με ασφάλεια και ότι δεν είναι δυνατή η ανάγνωσή τους από τρίτα μέρη. Μην υποκλέπτετε και μην συλλέγετε διαπιστευτήρια χρηστών ή ευαίσθητες πληροφορίες χωρίς συναίνεση.
Φροντίστε να είστε διαφανείς με τους χρήστες σχετικά με τα δεδομένα που ζητάτε και γιατί. Μην στέλνετε ευαίσθητες πληροφορίες χρηστών σε τρίτα μέρη χωρίς την κατάλληλη αποκάλυψη στον χρήστη και τη ρητή συναίνεσή του.

 


Κατάχρηση αναβαθμισμένων δικαιωμάτων

Σύνοψη πολιτικής

Για να αποφύγετε παραβάσεις κατάχρησης αναβαθμισμένων προνομίων, η εφαρμογή σας δεν πρέπει να περιέχει κώδικα που αποκτά αναβαθμισμένα προνόμια ή παραβιάζει το περιβάλλον δοκιμών (sandbox) ασφαλείας Android. Αυτό περιλαμβάνει κώδικα που κλέβει διαπιστευτήρια από άλλες εφαρμογές, παρακάμπτει το μοντέλο αδειών Android ή απενεργοποιεί βασικές λειτουργίες ασφάλειας. Η εφαρμογή σας πρέπει επίσης να σέβεται τον έλεγχο του χρήστη στη συσκευή του. Διαβάστε ολόκληρη την πολιτική, για να διασφαλίσετε τη συμμόρφωση με αυτή.

Πλήρης Πολιτική

Κώδικας που θέτει σε κίνδυνο την ακεραιότητα του συστήματος παραβιάζοντας το περιβάλλον δοκιμών (sandbox) της εφαρμογής, αποκτώντας αναβαθμισμένα δικαιώματα ή αλλάζοντας ή απενεργοποιώντας την πρόσβαση σε βασικές λειτουργίες που σχετίζονται με την ασφάλεια.

Ακολουθούν ορισμένα παραδείγματα:

  • Μια εφαρμογή που παραβιάζει το μοντέλο αδειών Android ή κλέβει διαπιστευτήρια (όπως διακριτικά OAuth) από άλλες εφαρμογές.
  • Εφαρμογές που κάνουν κατάχρηση λειτουργιών για να αποτρέψουν την απεγκατάσταση ή τη διακοπή τους.
  • Μια εφαρμογή που απενεργοποιεί το SELinux.

Οι εφαρμογές κλιμάκωσης δικαιωμάτων οι οποίες τροποποιούν τα δικαιώματα διαχειριστή συσκευών χωρίς την άδεια του χρήστη ταξινομούνται ως εφαρμογές τροποποίησης δικαιωμάτων διαχειριστή.

Σημαντικά στοιχεία που πρέπει να έχετε υπόψη

Τι να κάνετε Τι να μην κάνετε
Αναπτύξτε κώδικα που σέβεται το μοντέλο αδειών Android. Μην δημιουργείτε εφαρμογές που θέτουν σε κίνδυνο το σύστημα παραβιάζοντας το περιβάλλον δοκιμών (sandbox) της εφαρμογής.
Σχεδιάστε την εφαρμογή σας ώστε να λειτουργεί με δικαιώματα απλού χρήστη. Μην συντάσσετε κώδικα που εμποδίζει την απεγκατάσταση μιας εφαρμογής ενός χρήστη.

 


Ransomware

Σύνοψη πολιτικής

Το ransomware είναι κακόβουλο λογισμικό που αναλαμβάνει τον έλεγχο της συσκευής ή των δεδομένων ενός χρήστη, απαιτώντας πληρωμή ή κάποια ενέργεια για την επαναφορά του ελέγχου στον χρήστη. Δεν πρέπει να κλειδώνετε τους χρήστες εκτός της συσκευής τους, να κρυπτογραφείτε δεδομένα ή να αποτρέπετε την απεγκατάσταση. Αυτή η πολιτική προστατεύει τους χρήστες από τον εκβιασμό. Διαβάστε ολόκληρη την πολιτική, για να διασφαλίσετε τη συμμόρφωση με αυτή.

Πλήρης Πολιτική

Κώδικας που αναλαμβάνει μερικό ή εκτεταμένο έλεγχο μιας συσκευής ή των δεδομένων σε μια συσκευή και απαιτεί ο χρήστης να καταβάλει πληρωμή ή να εκτελέσει κάποια ενέργεια για να αποδεσμευτεί ο έλεγχος.

Ορισμένα ransomware κρυπτογραφούν δεδομένα στη συσκευή και απαιτούν πληρωμή για την αποκρυπτογράφηση των δεδομένων ή/και εκμεταλλεύονται τις λειτουργίες διαχειριστή της συσκευής ώστε να μην είναι δυνατή η κατάργησή τους από έναν τυπικό χρήστη. Ακολουθούν ορισμένα παραδείγματα:

  • Κλείδωμα του χρήστη εκτός της συσκευής του και απαίτηση χρημάτων για την επαναφορά του ελέγχου του χρήστη.
  • Κρυπτογράφηση δεδομένων στη συσκευή και απαίτηση πληρωμής, φαινομενικά για την αποκρυπτογράφηση των δεδομένων.
  • Εκμετάλλευση λειτουργιών διαχείρισης πολιτικής συσκευών και αποκλεισμός της δυνατότητας κατάργησης από τον χρήστη.

Ο κώδικας που διανέμεται με τη συσκευή, του οποίου κύριος σκοπός είναι η διαχείριση επιδοτούμενων συσκευών, μπορεί να εξαιρείται από την κατηγορία ransomware με την προϋπόθεση ότι πληροί επιτυχώς τις απαιτήσεις για ασφαλές κλείδωμα και ασφαλή διαχείριση και τις απαιτήσεις επαρκούς αποκάλυψης και συναίνεσης του χρήστη.

Σημαντικά στοιχεία που πρέπει να έχετε υπόψη

Τι να κάνετε Τι να μην κάνετε
Βεβαιωθείτε ότι ο κώδικας της εφαρμογής σας δεν περιέχει κακόβουλη λειτουργικότητα ransomware. Μην κρυπτογραφείτε τα δεδομένα των χρηστών και μην τους κλειδώνετε εκτός της συσκευής τους.
Εξασφαλίστε τη ρητή συναίνεση του χρήστη πριν από οποιεσδήποτε λειτουργίες διαχείρισης συσκευής. Μην χρησιμοποιείτε λειτουργίες διαχειριστή συσκευής για να αποκλείσετε τη δυνατότητα απεγκατάστασης.
Παράσχετε έναν σαφή και εύκολο τρόπο με τον οποίο οι χρήστες μπορούν να καταργήσουν την εφαρμογή σας. Μην απαιτείτε πληρωμή ή κάποια ενέργεια για να επαναφέρετε τον έλεγχο της συσκευής στον χρήστη.

 


Τροποποίηση συσκευής για απόκτηση δικαιωμάτων διαχειριστή (rooting)

Σύνοψη πολιτικής

Το Google Play επιτρέπει τη μη κακόβουλη τροποποίηση συσκευής για απόκτηση δικαιωμάτων διαχειριστή, αλλά απαγορεύει τον κακόβουλο κώδικα που τροποποιεί τη συσκευή για απόκτηση δικαιωμάτων διαχειριστή. Πρέπει να ενημερώνετε τους χρήστες εκ των προτέρων σχετικά με την τροποποίηση συσκευής για απόκτηση δικαιωμάτων διαχειριστή και να διασφαλίζετε ότι η εφαρμογή σας δεν εκτελεί άλλες επιβλαβείς ενέργειες. Ο στόχος είναι να διασφαλιστεί ότι οι χρήστες συναινούν σε αυτή την ισχυρή αλλαγή στη συσκευή και ότι δεν εκτίθενται σε πρόσθετη κακόβουλη συμπεριφορά. Διαβάστε ολόκληρη την πολιτική, για να διασφαλίσετε τη συμμόρφωση με αυτή.

Πλήρης Πολιτική

Κώδικας που τροποποιεί τη συσκευή για απόκτηση δικαιωμάτων διαχειριστή.

Υπάρχει διαφορά μεταξύ μη κακόβουλου και κακόβουλου κώδικα που τροποποιεί τη συσκευή για απόκτηση δικαιωμάτων διαχειριστή. Για παράδειγμα, οι μη κακόβουλες εφαρμογές που τροποποιούν τη συσκευή για απόκτηση δικαιωμάτων διαχειριστή ενημερώνουν τον χρήστη ότι πρόκειται να τροποποιήσουν τη συσκευή και δεν εκτελούν άλλες δυνητικά επιβλαβείς ενέργειες που ισχύουν για άλλες κατηγορίες ΔΕΕ.

Οι κακόβουλες εφαρμογές που τροποποιούν τη συσκευή για απόκτηση δικαιωμάτων διαχειριστή δεν ενημερώνουν τον χρήστη ότι πρόκειται να τροποποιήσουν τη συσκευή ή τον ενημερώνουν εκ των προτέρων αλλά εκτελούν και άλλες ενέργειες που ισχύουν για άλλες κατηγορίες ΔΕΕ.

Σημαντικά στοιχεία που πρέπει να έχετε υπόψη

Τι να κάνετε Τι να μην κάνετε
Ενημερώστε τους χρήστες εκ των προτέρων ότι η εφαρμογή σας θα τροποποιήσει τη συσκευή για απόκτηση δικαιωμάτων διαχειριστή. Μην τροποποιείτε συσκευές για απόκτηση δικαιωμάτων διαχειριστή χωρίς να ενημερώσετε τον χρήστη.
Εξασφαλίστε ρητή συναίνεση από τον χρήστη πριν από την τροποποίηση της συσκευής για απόκτηση δικαιωμάτων διαχειριστή. Μην εκτελείτε άλλες επιβλαβείς ενέργειες σε μια εφαρμογή τροποποίησης συσκευής για απόκτηση δικαιωμάτων διαχειριστή.
Επιβεβαιώστε ότι ο κώδικας της εφαρμογής σας δεν περιέχει άλλες κακόβουλες συμπεριφορές. Μην χρησιμοποιείτε κώδικα τροποποίησης συσκευής για απόκτηση δικαιωμάτων διαχειριστή για να αποκρύψετε άλλη κακόβουλη λειτουργικότητα.

 


Ανεπιθύμητο περιεχόμενο

Κώδικας που αποστέλλει ανεπιθύμητα μηνύματα στις επαφές του χρήστη ή χρησιμοποιεί τη συσκευή ως αναμεταδότη ανεπιθύμητου περιεχομένου μέσω ηλεκτρονικού ταχυδρομείου.

Spyware

Σύνοψη πολιτικής

Το Google Play απαγορεύει την κακόβουλη συλλογή ή κοινοποίηση των δεδομένων χρήστη ή συσκευής. Ανεξάρτητα από τη συναίνεση χρήστη ή την αποκάλυψη, η συλλογή και η κοινοποίηση δεδομένων πρέπει να σχετίζεται με λειτουργικότητα που συμμορφώνεται με την πολιτική. Διαβάστε ολόκληρη την πολιτική, για να διασφαλίσετε τη συμμόρφωση με αυτή.

Πλήρης Πολιτική

Το spyware είναι ένας κακόβουλος κώδικας ή μια κακόβουλη εφαρμογή ή συμπεριφορά που συλλέγει, διαρρέει ή κοινοποιεί δεδομένα χρήστη ή συσκευής, τα οποία δεν σχετίζονται με λειτουργίες που συμμορφώνονται με την πολιτική.

Θεωρείται, επίσης, spyware ο κακόβουλος κώδικας ή η κακόβουλη συμπεριφορά που μπορεί να θεωρηθεί ότι κατασκοπεύει τον χρήστη ή διαρρέει δεδομένα χωρίς επαρκή ειδοποίηση ή συναίνεση.

Για παράδειγμα, στις παραβάσεις spyware περιλαμβάνονται, μεταξύ άλλων, οι εξής:

  • Εγγραφή ήχου ή ηχογράφηση κλήσεων που πραγματοποιείται στο τηλέφωνο
  • Κλοπή δεδομένων εφαρμογών
  • Μια εφαρμογή με κακόβουλο κώδικα τρίτου μέρους (για παράδειγμα, ένα SDK) που μεταδίδει δεδομένα εκτός συσκευής με τρόπο απροσδόκητο για τον χρήστη ή/και χωρίς επαρκή ειδοποίηση ή συναίνεση του χρήστη.

Όλες οι εφαρμογές πρέπει, επίσης, να συμμορφώνονται με όλες τις Πολιτικές προγράμματος προγραμματιστών Google Play, συμπεριλαμβανομένων των πολιτικών για τα δεδομένα χρήστη και συσκευής, όπως των πολιτικών για Ανεπιθύμητο λογισμικό για κινητά, Δεδομένα χρήστη, Άδειες και API που έχουν πρόσβαση σε ευαίσθητες πληροφορίες και Απαιτήσεις SDK.

Σημαντικά στοιχεία που πρέπει να έχετε υπόψη

Τι να κάνετε Τι να μην κάνετε
Παράσχετε σαφή ειδοποίηση και εξασφαλίστε τη ρητή συναίνεση χρήστη πριν από οποιαδήποτε συλλογή ή μετάδοση δεδομένων. Μην επιτρέπετε σε SDK τρίτου μέρους στην εφαρμογή σας να εγγράφουν ήχο ή κλήσεις ή να λαμβάνουν δεδομένα εφαρμογής χωρίς ρητή συναίνεση χρήστη και λειτουργικότητα που συμμορφώνεται με την πολιτική.
Εφαρμόστε ισχυρή καταγραφή και έλεγχο για την πρόσβαση και τη μετάδοση δεδομένων όλων των SDK τρίτου μέρους, για τον εντοπισμό και την αντιμετώπιση μη εξουσιοδοτημένης εξαγωγής δεδομένων. Μην συμμετέχετε σε κρυφή συλλογή δεδομένων και μην συλλέγετε περισσότερα δεδομένα από όσα χρειάζεται η εφαρμογή για τη δηλωμένη λειτουργία της. 
Βεβαιωθείτε ότι τα SDK που είναι ενσωματωμένα στην εφαρμογή σας συλλέγουν μόνο τα ελάχιστα απαραίτητα δεδομένα και ότι ο σκοπός ή η συμπεριφορά τους δεν οδηγούν την εφαρμογή σας σε παράβαση των πολιτικών του Google Play.  Μην περιλαμβάνετε στην εφαρμογή σας SDK τρίτου μέρους που μεταδίδουν δεδομένα με απροσδόκητους τρόπους ή χωρίς την κατάλληλη συναίνεση.
  Μην θεωρείτε δεδομένη τη συμμόρφωση των SDK τρίτου μέρους που χρησιμοποιείτε στις πρακτικές συλλογής δεδομένων εφαρμογής, αν δεν έχετε κάνει διεξοδικό έλεγχο.

 


Δούρειος ίππος (trojan)

Σύνοψη πολιτικής

Ένας δούρειος ίππος είναι κώδικας που περιέχει ένα κρυφό, κακόβουλο στοιχείο. Αυτή η πολιτική απαγορεύει εφαρμογές που εκτελούν ανεπιθύμητες ενέργειες σε βάρος του χρήστη χωρίς να το γνωρίζει. Ως προγραμματιστής, πρέπει να διασφαλίσετε ότι ο κώδικας της εφαρμογής σας είναι διαφανής και δεν περιέχει κρυφή, επιβλαβή λειτουργικότητα. Διαβάστε ολόκληρη την πολιτική, για να διασφαλίσετε τη συμμόρφωση με αυτή.

Πλήρης Πολιτική

Κώδικας που εμφανίζεται ως μη επιβλαβής, όπως ένα παιχνίδι που ισχυρίζεται ότι είναι απλώς ένα παιχνίδι, αλλά ο οποίος εκτελεί ανεπιθύμητες ενέργειες σε βάρος του χρήστη.

Αυτή η ταξινόμηση συνήθως χρησιμοποιείται σε συνδυασμό με άλλες κατηγορίες ΔΕΕ. Ένα πρόγραμμα "δούρειος ίππος" (trojan) έχει ένα αβλαβές στοιχείο και ένα κρυφό επιβλαβές στοιχείο. Για παράδειγμα, ένα παιχνίδι που στέλνει μηνύματα SMS με επιπλέον χρέωση από τη συσκευή του χρήστη στο παρασκήνιο χωρίς να το γνωρίζει ο χρήστης.

Σημαντικά στοιχεία που πρέπει να έχετε υπόψη

Τι να κάνετε Τι να μην κάνετε
Βεβαιωθείτε ότι ο κώδικας της εφαρμογής σας είναι διαφανής και εξυπηρετεί τον δηλωμένο σκοπό της. Μην κρύβετε κακόβουλη λειτουργικότητα σε μια φαινομενικά ακίνδυνη εφαρμογή.
Επιβεβαιώστε ότι κάθε λειτουργικότητα της εφαρμογής αποκαλύπτεται στον χρήστη. Μην εκτελείτε ενέργειες στο παρασκήνιο χωρίς τη ρητή γνώση και συναίνεση του χρήστη.
Βεβαιωθείτε ότι τυχόν συμπεριλαμβανόμενα SDK τρίτων μερών είναι ασφαλή και δεν περιέχουν κρυφές συμπεριφορές. Μην περιγράφετε παραπλανητικά τον σκοπό της εφαρμογής σας για να ξεγελάσετε τους χρήστες.

 


Μια σημείωση για τις ασυνήθεις εφαρμογές

Σύνοψη πολιτικής

Εάν το Google Play Protect δεν διαθέτει επαρκείς πληροφορίες για να επαληθεύσει την ασφάλεια της νέας εφαρμογής σας, αυτή ενδέχεται να ταξινομηθεί ως "ασυνήθης". Αυτή η κατάσταση δεν σημαίνει ότι η εφαρμογή σας είναι επικίνδυνη, αλλά ότι χρειάζεται περαιτέρω έλεγχο. Διαβάστε ολόκληρη την πολιτική, για να διασφαλίσετε τη συμμόρφωση με αυτή.

Πλήρης Πολιτική
Οι νέες και οι σπάνιες εφαρμογές μπορούν να ταξινομηθούν ως ασυνήθεις σε περίπτωση που το Google Play Protect δεν διαθέτει επαρκείς πληροφορίες για να επιβεβαιώσει την ασφάλειά τους. Αυτό δεν σημαίνει ότι η εφαρμογή είναι απαραίτητα επικίνδυνη, αλλά ότι χωρίς περαιτέρω έλεγχο δεν μπορεί να επιβεβαιωθεί ως ασφαλής.

Σημαντικά στοιχεία που πρέπει να έχετε υπόψη

Τι να κάνετε Τι να μην κάνετε
Παράσχετε πλήρεις και ακριβείς πληροφορίες στην καταχώριση της εφαρμογής σας. Μην αποκρύπτετε λειτουργίες και μην χρησιμοποιείτε παραμορφωμένο κώδικα.
Βεβαιωθείτε ότι ο κώδικας της εφαρμογής σας είναι καθαρός και άρτια τεκμηριωμένος για έλεγχο. Μην χρησιμοποιείτε μη επαληθευμένες βιβλιοθήκες τρίτου μέρους.

 


Μια σημείωση σχετικά με την κατηγορία "Κερκόπορτα"

Σύνοψη πολιτικής

Ένας ιός κερκόπορτας είναι κώδικας που επιτρέπει κακόβουλη συμπεριφορά. Αν χρησιμοποιείται δυναμική φόρτωση κώδικα για την εκτέλεση επιβλαβών ενεργειών, η εφαρμογή σας θα παραβαίνει την πολιτική. Πρέπει να διασφαλίσετε ότι ο κώδικας της εφαρμογής σας δεν ενεργοποιεί κρυφή, κακόβουλη λειτουργικότητα. Αν εντοπιστεί μια ευπάθεια χωρίς κακόβουλη πρόθεση, θα σας ζητηθεί να ενημερώσετε τον κώδικα. Διαβάστε ολόκληρη την πολιτική, για να διασφαλίσετε τη συμμόρφωση με αυτή.

Πλήρης Πολιτική

Η ταξινόμηση στην κατηγορία κακόβουλου προγράμματος τύπου "κερκόπορτας" εξαρτάται από τον τρόπο συμπεριφοράς του κώδικα. Μια απαραίτητη συνθήκη για την ταξινόμηση οποιουδήποτε κώδικα ως "κερκόπορτας" είναι ότι ενεργοποιεί συμπεριφορά που θα τοποθετούσε τον κώδικα σε μία από τις άλλες κατηγορίες κακόβουλου προγράμματος εφόσον εκτελείται αυτόματα. Για παράδειγμα, αν μια εφαρμογή επιτρέπει τη δυναμική φόρτωση κώδικα και ο κώδικας που φορτώθηκε με δυναμικό τρόπο εξάγει μηνύματα κειμένου, θα ταξινομηθεί ως κακόβουλο πρόγραμμα τύπου "κερκόπορτας".

Ωστόσο, αν μια εφαρμογή επιτρέπει την αυθαίρετη εκτέλεση κώδικα και δεν συντρέχει λόγος να θεωρούμε ότι η εν λόγω εκτέλεση κώδικα προστέθηκε με σκοπό την εκτέλεση κακόβουλης συμπεριφοράς, τότε η εφαρμογή θα θεωρηθεί ότι έχει μια ευπάθεια, αντί για κακόβουλο πρόγραμμα τύπου "κερκόπορτας", και θα ζητηθεί από τον προγραμματιστή να ενημερώσει τον κώδικα.

Σημαντικά στοιχεία που πρέπει να έχετε υπόψη

Τι να κάνετε Τι να μην κάνετε
Δοκιμάστε σχολαστικά οποιονδήποτε κώδικα ενεργοποιεί δυναμική εκτέλεση. Μην χρησιμοποιείτε δυναμική φόρτωση κώδικα για την εκτέλεση κρυφών, κακόβουλων ενεργειών.
Βεβαιωθείτε ότι ο κώδικας της εφαρμογής σας δεν περιέχει ευπάθειες που θα μπορούσαν να αποτελέσουν αντικείμενο εκμετάλλευσης. Μην επιτρέπετε την αυθαίρετη εκτέλεση κώδικα χωρίς προσεκτικούς ελέγχους ασφαλείας.
Ενημερώστε αμέσως τον κώδικα σε περίπτωση ευπαθειών ασφάλειας που εντοπίζονται στην εφαρμογή σας. Μην χρησιμοποιείτε μη επαληθευμένες βιβλιοθήκες τρίτου μέρους που θα μπορούσαν να ενεργοποιήσουν έναν ιό κερκόπορτας.

 


Riskware

Σύνοψη πολιτικής

Το riskware είναι μια εφαρμογή που χρησιμοποιεί τεχνικές αποφυγής ώστε να αποκρύψει κακόβουλη λειτουργικότητα. Παρουσιάζεται ως νόμιμη εφαρμογή, χρησιμοποιώντας μεθόδους όπως παραμόρφωση ή δυναμική φόρτωση κώδικα, για να αποκαλύψει επιβλαβές περιεχόμενο αργότερα. Πρέπει να διασφαλίσετε ότι η εφαρμογή σας είναι διαφανής και δεν χρησιμοποιεί τέτοιες τεχνικές για να εξαπατήσει τους αναθεωρητές ή τους χρήστες. Διαβάστε ολόκληρη την πολιτική, για να διασφαλίσετε τη συμμόρφωση με αυτή.

Πλήρης Πολιτική

Μια εφαρμογή που χρησιμοποιεί διάφορες τεχνικές αποφυγής, ώστε να προβάλει στον χρήστη διαφορετική ή ψευδή λειτουργικότητα εφαρμογής. Αυτές οι εφαρμογές μεταμφιέζουν την ταυτότητά τους ως νόμιμες εφαρμογές ή παιχνίδια έτσι ώστε να εμφανίζονται ακίνδυνες στα app store και στους χρήστες και χρησιμοποιούν τεχνικές όπως παραμόρφωση, δυναμική φόρτωση κώδικα ή απόκρυψη τύπου "cloaking" για να αποκαλύψουν δυνητικά επιβλαβές περιεχόμενο.

Το κακόβουλο λογισμικό riskware είναι παρόμοιο με άλλες κατηγορίες ΔΕΕ, συγκεκριμένα τους δούρειους ίππους, με βασική διαφορά τις τεχνικές που χρησιμοποιεί για την παραμόρφωση της κακόβουλης δραστηριότητας.

Σημαντικά στοιχεία που πρέπει να έχετε υπόψη

Τι να κάνετε Τι να μην κάνετε
Βεβαιωθείτε ότι ο κώδικας της εφαρμογής σας είναι σαφής και μπορεί να ελεγχθεί εύκολα. Μην χρησιμοποιείτε παραμόρφωση ή απόκρυψη τύπου "cloaking" για να αποκρύψετε λειτουργικότητα.
Φροντίστε να είστε διαφανείς σχετικά με όλες τις λειτουργίες της εφαρμογής σας. Μην χρησιμοποιείτε δυναμική φόρτωση κώδικα για την προβολή κακόβουλου περιεχομένου.
Αποκαλύψτε κάθε λειτουργικότητα στην περιγραφή της εφαρμογής. Μην προβάλλετε διαφορετική συμπεριφορά της εφαρμογής σας στους αναθεωρητές σε σχέση με τους κανονικούς χρήστες.

 

Help us improve this policy article by taking a 2-minute survey.

Αυτή η σελίδα ενδέχεται να περιλαμβάνει περιεχόμενο που μεταφράστηκε με χρήση τεχνολογίας AI. Οι μεταφράσεις AI ενδέχεται να περιέχουν σφάλματα.

Σας βοήθησε αυτό;

Με ποιον τρόπο μπορούμε να το βελτιώσουμε;

Χρειάζεστε περισσότερη βοήθεια;

Δοκιμάστε αυτά τα επόμενα βήματα:

Αναζήτηση
Διαγραφή αναζητήσεων
Κλείσιμο αναζήτησης
Εφαρμογές google
Κύριο μενού
12873701790791958573
true
Αναζήτηση στο Κέντρο Βοήθειας
false
true
true
true
true
true
92637
false
false
false
false
false