首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

Google Play应用被植入病毒,背后又是这个黑客组织

---- 新智元原创 编辑:白峰 【新智元导读】著名杀毒软件公司卡巴斯基研究人员发现,Google Play有存在后门程序软件,攻击程序巧妙地绕开了Google Play审查程序,官方却拒绝透露细节...Google Play被戏耍,恶意程序已上架多年 著名杀毒软件公司卡巴斯基研究人员表示,多年来,黑客们一直在使用 Google Play 散布一种非常先进后门程序,这种后门能够窃取大量敏感数据。...卡巴斯基实验室一位代表说,他们已经恢复了至少8个可以追溯到2018年 Google Play 应用程序。研究人员认为来自同一个组织恶意应用程序从2016年就开始在谷歌官方市场上传播。...多次绕过Google Play安全检查,官方拒绝透露细节 攻击者主要使用了两种方法绕过Google Play审查程序。一种方法是首先提交一个无后门应用程序,然后在该应用程序被接受后才添加后门。...这些应用程序巧妙之处在于,当用户可以访问 root 权限时,恶意软件会对一个名为“ setUidMode”无证编程接口进行反射调用,以获得权限,而无需用户参与。

94110

Google Play软件应用程序有 150 万用户向中国发送数据

近日,移动安全公司Pradeo在对Google Play商店进行调查时,发现了两款被广泛下载文件恢复和数据恢复应用程序以及文件管理器应用程序恶意行为。...这两款应用程序开发者属于同一组织,它们使用类似的恶意策略,并在设备重新启动时自动启动,从而使150万名Android用户隐私和安全面临风险。...与这两款应用程序在Google Play商店中声称相反,它们向用户保证不会收集任何数据。然而,Pradeo分析引擎发现,在用户不知情情况下,这些应用程序秘密地收集各种个人信息。...鉴于这一令人不安发现,Pradeo为个人和企业提供了一些建议。个人在下载应用程序时应保持警惕,尤其是那些声称拥有大量用户但没有评级应用程序。...这一事件凸显了网络安全专家与利用毫无戒心用户之间正在进行斗争。恶意软件和间谍软件攻击不断演进,寻找新途径渗透可信平台,如Google Play商店。

38040
您找到你想要的搜索结果了吗?
是的
没有找到

聚焦 Android 11 : 隐私和安全

我们曾在 2 月发布《更加安全透明用户位置访问》,即 Google Play 开发者需要获得批准,其应用才能在后台访问用户位置,以避免位置数据被滥用。...在 Android 11 中,开发者可以通过 新 API,更清楚地了解自己应用私有数据和受保护数据使用情况。使用该 API 后,应用可以跟踪系统何时记录到应用对私人数据进行了访问。...分区存储 在 Android 10 中,我们引入了 分区存储,该功能为外部存储提供了筛选视图,便于用户访问应用特定文件和媒体集合。...腾讯视频链接: v.qq.com/x/page/r310… Bilibili 视频链接:www.bilibili.com/video/BV1uz… Google Play 系统更新 Google Play...这些更新主要优势在于可以提高 Android 内部平台子系统模块化程度和精细程度,这样一来用户无需设备厂商提供全量系统更新,便可直接通过 Google Play 更新核心操作系统组件。

1.3K30

Google Play 灰度betaalpha 测试方案以及常见问题

如果是自己内部团队,可以使用内部 APK 直接安装体验。但是如果这时候用户群体来自使用该 APP 外部用户,那么我们就需要应用Google Play alpha 渠道了。...在 Google Play 上也叫做内部测试,具体方法,大家可以参考其流程操作就行了。 在内部测试基本没有问题后,我们就可以放开部分给到外部测试体验,接下来就进入外部测试流程。...外部测试 外部测试是指,我们需要把这个提供给到真实用户去使用,然后观察真实用户数据进行一定反馈测试。...beta 测试计划 该功能在 Google Play 中叫做开放式测试。如果你希望做该项测试,那么你可以在自己应用内部,灰度发送通知给到你希望其进行开放性测试用户群体。...是同一批次用户群体,Google Play 灰度机制,会覆盖上一个版本灰度用户,假设我们目前正式版本是 2.0.0,接下来我们需要测试 3.0.0 版本情况,我们对 3.0.0 进行了灰度 5%

2.9K10

Google Play 控制台指南:Google Play 控制台能为你做都不仅仅是发布应用这么简单而已

Google Play 你将测试版本软件发布到全球发布,并持续获取用户反馈。这使我们能够查看到真实数据并尽可能为我们玩家制作最好游戏。...应用可以发布到不同渠道:alpha,beta 和 production。在 alpha 和 beta 渠道上进行受信任用户封闭测试或任何人都可以加入公开测试。...Google Play 分发给企业和组织 分发以家庭或孩子为中心应用程序和游戏 接下来是你应用内容评级(content rating)。...更新后评分(updated ratings)可帮助你了解更改评论用户是如何更改他们提供评分。数据在你回复评论和没有回复评论之间进行了细分。...---- 关于 Play 控制台问题或反馈?请与我们取得联系!

7.1K30

Google支付和服务端验证

因为公司业务需求,需要使用google登录和支付。google支付分为订阅和应用内购买两种,笔者使用应用内购买这种方式,这里将整个google支付和支付验证流程记录下来。...开启Google Play Android Developer API 设置oauth同意屏幕(就是拉起开发者授权账号登录时登录页面) 创建web应用oauth客户端ID google play开发者后台...,这里总结哈笔者这次试用过程中走过一些坑: google应用必须要在封闭测试状态下,并审核通过应用才能支付,文档说是内部测试就可以了,笔者每次都弄到封闭测试状态下才可以支付。...play账号对应一个项目,这个google play账号中所有的应用,都可以通过这个查询支付api项目去查询 获取code授权api项目时,要使用google play后台开发者账号授权 关于RefreshToken...) 授权超过50个刷新令牌,最先刷新令牌就会失效(这里50个应该够用了,除了测试时,可能会授权多个) 取消了授权 属于具有有效会话控制策略 Google Cloud Platform 组织 未经允许不得转载

5.1K30

让您 Android Auto 应用吸引更多用户

去年 12 月份,我们更新了 Google Play 商店,以允许开发者发布新 Android Auto 应用进行封闭测试。...现在,您可以将导航、停车以及收费类应用发布到 Google Play 商店进行开放式测试,以触达更多用户。在开放式测试中,可下载应用用户数没有任何限制,您也无需管理电子邮件列表。...这是一个重要里程碑,借此我们能够更方便地将这些应用提供给所有实际使用用户。您可以着手使用 Android 汽车应用库 并在 Play 管理中心选择开放式测试轨道。...当该 Jetpack 库测试稳定后,我们会准备好 Google Play 商店,以便您能将这些新应用发布到生产轨道上。 当然,您现在就可以着手准备,无需等待该 Jetpack 库上线。...发布到 Google Play 商店 (现可发布至开放式测试轨道)。 我们非常期待看到各位构建应用,赶快尝试吧!

19650

Google Play 入华第一步:谷歌对中国开发者提供全套应用商城服务

作为 Android 生态系统中第一大应用分发平台,Google Play 一直是安卓应用开发者获利最大福地,然而中国开发者却无法享受谷歌商城服务。...12月10日,Google 在上海举行了一场名为「Google PlayTime Shanghai」封闭会议,仅面向国内开发者。...据了解,Google 将会向中国开发者提供包括应用测试工具、优化建议、上传、审核、上架分发、Google Analytics 数据分析工具等在内应用商城服务。 ?...当然,国外用户也可以通过 Google Play 礼品卡、PayPal、运营商资费等多种支付手段购买中国开发者付费应用,中国开发者可以通过 Google 系统进行兑换,从而获得属于自己利润部分,...不过,最让中国 Android 用户关注「何时能在国内购买 Google Play 应用问题,目前仍无处可知。

90780

Android 10正式版发布,看看都有哪些新特性

阅读最佳实践,以帮助您为用例选择正确标识符,并在这里查看详细信息。 保护外部存储数据 Android 10引入了一些变化,让用户可以更好地控制外部存储中文件和应用程序数据。...应用程序可以将自己文件存储在私有沙箱中,但必须使用MediaStore访问共享媒体文件,并使用系统文件选择器访问新下载集合中共享文件。点击链接了解更多。...Android 10也是第一个支持Project Mainline(官方名称为谷歌Play system updates)版本,这是我们新技术,用于保护Android用户,并通过重要代码更改保持他们设备新鲜...下面,我们给出开发几点建议: Android 10上安装应用 从谷歌Play将当前应用程序安装到运行Android 10或模拟器像素或其他设备上,然后进行测试。...更新和发布兼容应用程序 当您完成测试并进行任何更新时,我们建议您立即发布兼容应用程序。当用户更新到Android 10时,这将帮助您向他们提供一个平稳过渡。

1.8K20

Android 绿色应用公约

如果确有需要将应用数据(或缓存)写入外部存储,则需分应用私有数据和用户个人资料(如图片、文档)两种情形分别应对。...2,上架Google Play应用市场 Google Play应用市场(以下简称Google Play)是Android生态中全球最大应用分发渠道,在除中国大陆地区外发售绝大部分Android手机中是预装唯一应用市场...由于众所周知因素,Google Play在国内Android应用分发渠道中并未获得主导地位,但这并不妨碍应用开发者应将应用上架Google Play重要性。...将应用上架Google Play可获得如下优势: Google Play在国内仍然具有相当数量高端受众(粗略估算在数十万级别),他们绝对基数虽然不算高,但在Google Play评论分量和影响力却很显著...Google Play相对严格监管相当于为应用口碑在高端用户群体中提供了有效背书。

1.4K60

Google Play支付 接入配置「建议收藏」

业务在google play侧配置可以划分为: 准备google play账号 业务应用上传 业务应用内物品配置 开放测试权限 准备google play账号 ---- google play账号分为:...如果个人开发者开发app需要发布到google play store中,他必须具备一个开发者账号,这样他才能登录到google play console中上传应用、添加测试人员等。...当用户购买了该物品时,google play是按用户绑卡归宿地来决定币种。如上图,基准价格是1美元,如果用户绑的卡是阿尔及利亚,那google play按阿尔及利亚币种进行收费。...其中: beta、alpha版本发布后,需要开放测试权限到用户用户确认后,才能在google play store中看到并下载该应用。...2、管理测试人员 image.png 如上图,进入Alpha版页,点击“封闭式Alpha版测试” 3、添加测试人员 image.png 如上图所示:不同测试方法支持不同添加测试人员方式: 方式1

6.4K11

项目中第三方库并不是必须

风险 大多数大型组织,包括我们,都有某种形式代码审查,作为开发实践一部分。对这些团队来说,添加一个第三方库就相当于添加了一堆由不属于团队成员开发,未经审查代码。...没有冲突传递依赖关系。 一个库不能有一个我们已经包含但版本不同传递依赖项。 不显示它自己 UI 。 我们非常小心地使我们产品看起来尽可能统一,定制用户界面对此不利。 它不使用私有 API 。...我们不愿意冒 app 因使用私有 API 而被拒绝风险。 主要关注点 闭源。 访问源代码意味着我们可以选择我们想要包含哪些部分,以及如何将该源代码与应用程序其余部分捆绑在一起。...对于我们来说,一个封闭源代码二进制发行版更难集成。 编译时有警告。 我们启用了“警告视为错误”,具有编译警告库是库整体质量(下降)良好指示。 糟糕文档。...尤其是在没有访问源码权限情况下,这通常是一个全有或全无情况。 外部网络流量。 与我们无法控制上游服务器/端点通信库可能会在服务器关闭、错误数据被发回等时关闭整个应用程序。

21020

手摸手教你如何轻松发布私有 App

2017 年 1 月时候,Google 从 Twitter 收购了名为 Fabric 开发者套件,其中包含了可以自动化截图、管理测试版部署、签名并将 App 推送到 Play Store fastlane...除此之外,私有 App 发布 API 允许拥有管理权限 Google Play 用户在跳过 最低版本检查 情况下创建并发布私有的 App。...Managed Google Play 是为企业版 Android 用户提供私有应用程序支持应用商店。私有 App 只会被分发给内部用户而不会被大众获取。...因为一旦你将它应用Google Play某一个 App ID(包括私有 App),你将永远不能在不创建新应用程序列表及修改其 App ID 情况下更换 keystore。...重要:在 Google Play所有 App(包括私有 App)必须具有一个唯一且不可重用 App ID。 在发布你私有 App 之前,你只需要三步。

3.2K00

Notes from Google Play | 蜕变之年

同时,在 Google Play 月收入超过 100 万美元或拥有 1,000 万月活跃用户开发者,在今年增长了 30%。...我们建议您关注以下三个关键功能/指南: 应用质量指南和最佳实践 可帮助开发者构建和测试各种设备类型应用,而 Android 游戏开发工具包 (AGDK) 可用以构建更高质量游戏。...主要重点包括: 今年早些时候,我们分享了有关 Google Play 商店中即将推出 数据安全部分 详细信息,该部分能让用户了解应用收集、存储何种类型数据,以及如何使用这些数据。...为帮助开发者保护自己业务免遭侵害,保护用户免受攻击,我们推出了 Play Integrity API,该 API 能够让您确定您是否正在与正版应用二进制文件交互、是否通过 Google Play 安装...看到业内领袖、合作伙伴、行业和政府领导与我们共同关注这项工作,我们感到万分荣幸。

39330

聚焦 Android 11: 大功告成

视频:Android 现代存储 Google Play 系统更新 : Google Play 系统更新最初作为 Project Mainline 一部分随 Android 10 一起推出,为用户更快提供核心操作系统组件更新...开发者现在可以通过新 应用内评价 (In-app review) API 从应用内请求评分和评论! 别忘了我们 更透明订阅政策,这有助于提高用户Google Play Billing 信任。...为了支持您进入市场,我们推出了 Play 游戏服务 - Friends 开放测试版,允许您建立和增强游戏内好友网络,并让您游戏有机会出现于 Google Play Games 应用新集群中。...Google Play 管理中心测试版展示了新发布管理体验和首日自动安装更新,这是一个新 Google Play 功能,允许用户 在预注册期间请求自动安装您游戏。...了解如何 优化商品详情页面 才能充分利用 Google Play 大幅增强游戏视觉体验,以及新 应用内评价 (In-app review) API 如何让您选择提示用户无需返回应用详情页面即可在游戏中留下评论

2K30

Android离Linux越来越遥远了,GoogleAndroid真的是开源吗?

因为Google对它进行了定制改造,和我们自己去定制Linux到镶入式设备上差不多,只不过Google对它做改动更大而已,而且作为一个商业行为,这里面耍了不少技巧。 ? ?...Google肯定不希望这样,而且这只是第一步,于是在外部有了一个虚拟机,Google采用了一些手法来绕过这问题。...”开源“变”闭源“Android 刚开始时候,Android确实算是开源,但现在你说闭源估计也没人反对了。 很多人这样说Android,"Google自己网站,与微软网站一样封闭。...Play Service为Google对抗衍生版本Android一大利器,Google大力加强第三方应用对于自身依赖性,Google提供了多个为开发者定制API,使用这些API让开发者软件兼容性越来越好...而且随着Google越来越强,开发者和用户想要脱离Google就越来越困难,Android开源,是一种可望不可及开源。

1.6K90

Google Play 一起展望未来

30%; 确保用户安全: Google Play Protect 每天扫描超过 500 亿个应用,Android API 级别 26 制定了更加严格安全规范,提高了应用安全性和性能。...Google Play 致力于帮助您构建和拓展优质应用业务,让您应用能够覆盖全球超过 20 亿台 Android 设备,同时为您用户带去更好体验。...很多开发者都会使用到 Play Console,我们会在其中添加更多测试工具,让开发者能够利用多条内部和外部测试渠道,降低应用在发布时风险,此外开发者还可以通过分阶段发布 (Staged Rollout...此外,我们对 Google Play Instant 寄予厚望 ,它让用户免于安装等待,直接进入到体验中,从而改善应用发现体验并提升转化率。...Google Play Protect 等系统每天扫描和分析超过 500 亿个应用,为用户和开发者打造安全生态圈环境。

94520

Meta宣布开放自家VR操作系统,希望打造元宇宙时代安卓

当地时间4月22日,Meta公司宣布,将开放自家虚拟现实(VR)操作系统Meta Horizon OS给微软、华硕及联想等外部硬件公司,携手打造VR头戴装置,将与Quest 3及Quest Pro都拥有相同操作系统与软件...对于其他硬件厂商来说,也确实需要一个开放、繁荣系统也软件生态,才能推动市场快速发展。 Meta CEO扎克伯格在上传到Instagram一部视频中分享了这个消息。...他表示:“在每个计算时代里,总会有开放与封闭模式”,“在手机(领域),基本上是由苹果封闭模式胜出。手机被严格管控,你被局限于他们让你做事。但其实不必这样,因此也就有了开放Android系统。”...扎克伯格也请GoogleGoogle Play应用程序商店,放入以Meta Horizon OS为基础头戴装置内,也会允许Steam和微软Xbox云端游戏,在Meta Horizon OS上运行。...若以Android操作系统为前例,Google做法是免费提供软件,再引导用户使用Google搜索、销售搜索广告变现。Google有时还会付钱给硬件伙伴。

10310

Google Play 新增安全部分做好准备

所有 Google Play 商店中应用都将被要求在安全部分中分享相关信息。...,如 数据加密 该应用是否遵循我们 家庭政策 该应用是否已根据全球安全标准进行了独立验证 △ 示意图,具体以实际发布内容为准 用户可以点击摘要,查看以下细节: 应用收集和分享什么类型数据...这适用于在 Google Play 上发布所有应用,包括 Google 自己应用。 大家可以期待什么 我们希望为开发者们提供充足时间和资源来做好准备。...△ 示意图,具体以实际发布内容为准 如果您应用信息在 2022 年第一季度 Google Play用户推出安全部分时依然没有通过审批,那么在安全部分中将显示 "没有提供该信息"。...感谢大家继续与我们合作,共同构建这一全新功能,并使 Google Play 成为对每个人都更安全且值得信赖平台。

31010

Android 10(Q)11(R) 分区存储适配

为此,Google 终于下定决心在 Android 10 中引入了分区存储,对权限进行场景细分,按需索取,并在 Android 11 中进行了进一步调整。...Android 存储分区情况 Android 中存储可以分为两大类:私有存储和共享存储 私有存储 (Private Storage) : 每个应用在都拥有自己私有目录,其它应用看不到,彼此也无法访问到该目录...: 内部存储私有目录 (/data/data/packageName); 外部存储私有目录 (/sdcard/Android/data/packageName), 共享存储 (Shared Storage...应用调用此 intent 后,用户会看到一个对话框,请求用户同意应用更新或删除指定媒体文件。 2....在 Google Play 上架的话,需要提交使用此权限说明,只有指定几种类型 APP 才能使用。

2.2K30
领券