▶ 新闻中心

谷歌宣布整治应用商店 应对野蛮生长中的恶意软件肆虐问题

0000-00-00 00:00:00

    日前,谷歌向外界宣布,将对谷歌应用商店Google Play实施新的政策,对应用开发及推广政策的等方面进行大幅调整,希望通过强力整顿,一改Google Play杂乱无序、野蛮生长之局面。

    随着Google Play的快速发展,一些恶意软件也乘虚而入,严重侵害了用户的利益。对应用商店寄予厚望的谷歌,不希望成长起来的果实被恶意软件吞噬。一场整顿风暴也就此拉开。
    事实上,谷歌对应用商店中的恶意软件并不手软。从去年开始,Android开发者社区的会员就发现,Android Market已开始对应用程序有取缔行为,只是动作低调,在悄悄进行,才未能让外界知悉更多的消息。
    这一整顿方式并不奏效。据Juniper Networks公布的调研数据显示,去年7月至11月,出现在Android Market上的恶意软件数量增长了472%.谷歌只能另谋他法。于是在今年2月,它为应用商店添加了一个名为"保镖"(Bouncer)的全新安全防护措施,它可以对应用程序进行扫描,以查找恶意软件。
    保镖的工作方式是一旦有应用上传,它会立即根据已知的恶意软件、间谍软件、木马病毒启动分析。此外,它还可以根据软件的运行路径,确定该应用是否具有不当之处,并与此前分析过的应用进行对比,查找潜在的危险因素。
    但道高一尺,魔高一丈。今年曾造成10万人中招的恶意软件Android.Dropdialer,它就成功地躲开了谷歌保镖的巡查。它的做法是采用分阶段载荷的方式,这是黑客研究出来的避开谷歌自动扫描工具保镖检测的技术。

    赛门铁克研究员Irfan Asrar介绍说,恶意软件采用这个方法的好处是,能排除用户安装时可能出现的警报,其次是较小的恶意代码碎片能更容易地被注入其他应用并自我隐藏。最后的结果证明,恶意软件成功了--它成功在Google Play中存活两个多星期。

    据谷歌透露,公司将围绕"开发人员应用政策"作出调整,而支付政策、应用命名、隐私安全等均属于调整范畴。谷歌管理团队警告开发人员,对于违反新规定的应用,公司将会给予30天的豁免期,逾期未作出修改的,谷歌将有权拒绝发布该应用。

    据谷歌出台的新政策,以后所有与Ggoogle Play应用程序相关的交易,无论是下载应用或者是应用内消费,都必须使用谷歌自己的支付系统。

    此外,在Android应用商店发布的应用,如果未获得其他公司或组织的授权,开发者不得在应用中谎称已经获得授权。开发者在发布新应用时,使用的名称与图标也不能与现有产品相似,以避免产生混淆。
    在隐私安全方面,谷歌要求开发者发布的应用程序不得传播任何病毒、恶意软件或其他可能带来安全隐患的内容。谷歌同时规定,重复内容、具有欺骗性的产品介绍、虚假评级或自动工具制作等应用程序均属于垃圾邮件,对于这类应用程序,Android应用商店将拒绝接收。