Malvér je kód, ktorý môže ohrozovať používateľa, jeho údaje či zariadenie. Okrem iného zahŕňa úpravy potenciálne škodlivých aplikácií, binárnych programov alebo architektúr a pozostáva z kategórií, ako sú trójske kone, phishingové a spywareové aplikácie. Kategórie neustále aktualizujeme a pridávame nové.
Malvér sa líši typom a možnosťami, ale zvyčajne má jeden z nasledujúcich cieľov:
- napadnúť integritu používateľovho zariadenia;
- získať kontrolu nad používateľovým zariadením;
- umožniť operácie ovládané na diaľku, pomocou ktorých môže útočník získať prístup do napadnutého zariadenia, používať ho alebo inak zneužiť;
- prenášať osobné alebo prihlasovacie údaje zo zariadenia bez náležitého sprístupnenia informácií a súhlasu;
- šíriť spam alebo príkazy z napadnutého zariadenia ovplyvňujúce ďalšie zariadenia či siete;
- podviesť používateľa.
Úprava aplikácie, binárneho programu alebo architektúry môže byť potenciálne škodlivá, a preto môže vytvoriť škodlivé správanie, aj keď nebola vykonaná s cieľom škodiť. Dôvodom je fakt, že úpravy aplikácií, binárnych programov alebo architektúr môžu fungovať odlišne v závislosti od rôznych premenných. Preto správanie, ktoré je v jednom zariadení s Androidom škodlivé, nemusí v druhom predstavovať žiadne riziko. Zariadenie s najnovšou verziou systému Android napríklad neovplyvnia škodlivé aplikácie, ktoré sa pomocou rozhraní API s ukončenou podporou správajú škodlivo. Také aplikácie však môžu byť rizikové pre zariadenia používajúce staršiu verziu systému Android. Úpravy aplikácií, binárnych programov alebo architektúr sú nahlasované ako malvér alebo potenciálne škodlivé aplikácie, keď zreteľne predstavujú riziko pre niektoré alebo všetky zariadenia s Androidom a ich používateľov.
Kategórie malvéru, ktoré sú uvedené nižšie, odzrkadľujú naše základné presvedčenie, že používatelia by mali vedieť, ako je ich zariadenie využívané, a podporovať bezpečný ekosystém umožňujúci robustné inovácie a dôveryhodné používateľské prostredie.
Viac sa dozviete na webových stránkach Google Play Protect.
StalkerwareKód, ktorý zhromažďuje osobné či citlivé údaje používateľa zo zariadenia a prenáša dáta tretej strane (podniku alebo inej fyzickej osobe) na účely sledovania. Aplikácie musia poskytovať primerané viditeľné sprístupnenie informácií a získať súhlas tak, ako to vyžadujú pravidlá pre údaje používateľa. Pokyny pre aplikácie na sledovanie Aplikácie, ktoré sú výhradne navrhnuté a predávané na sledovanie inej osoby, napríklad detí rodičmi alebo individuálnych zamestnancov v rámci správy podniku, a ktoré kompletne spĺňajú požiadavky opísané nižšie, sú jediné prijateľné aplikácie na sledovanie. Nemôžete pomocou nich sledovať nikoho iného (napríklad partnera), dokonca ani s vedomím a povolením tejto osoby a bez ohľadu na to, či sa zobrazuje trvalé upozornenie. Musia mať v súbore manifestu príznak metadát IsMonitoringTool, aby sa náležite označili ako aplikácie na sledovanie. Aplikácie na sledovanie musia spĺňať tieto požiadavky:
Ďalšie informácie nájdete v článku centra pomoci Používanie experimentálnej funkcie isMonitoringTool. |
SpamKód, ktorý posiela nevyžiadané správy kontaktom používateľa alebo používa zariadenie ako prenosový server e‑mailového spamu.
|
SpywareSpyware je škodlivá aplikácia, kód alebo správanie, ktoré zhromažďuje, vynáša či zdieľa údaje používateľov alebo zariadení nesúvisiace s funkciou spĺňajúcou pravidlá. Považuje sa zaň aj škodlivý kód či správanie, ktorého cieľom je špehovať používateľa alebo vynášať údaje bez náležitého oznámenia či súhlasu. Porušenia spywarom okrem iných zahŕňajú:
Všetky aplikácie musia spĺňať aj všetky programové pravidlá pre vývojárov v službe Google Play vrátane pravidiel týkajúcich sa údajov používateľov a zariadení, ako sú pravidlá proti nechcenému softvéru pre mobilné zariadenia, pravidlá pre údaje používateľa, pravidlá pre povolenia a rozhrania API s prístupom k citlivým údajom a požiadavky na súpravy SDK. |