国内安卓市场的上架审核和内部举报几乎都是摆设(360 手机助手、OPPO 软件商店、百度手机助手、华为应用市场、豌豆荚、小米应用商店等)

2019-12-26 19:46:51 +08:00
 hwv2id

最近我需要在手机上用到压缩解压功能,结果在国内应用市场下载到的 ZArchiver 和 RAR 几乎都是套皮软件。抄袭就算了,把别人的名字都抄过来了,有的甚至连包名都一起抄了。签名不一样,版本号坐火箭。 而且这些套皮软件几乎都要非必要的电话、定位等权限,不给不让用,不连网不让用。原版 ZArchiver 根本没有不连网不能用的问题。

这些 APK 的权限之类详情写在这太长,我传 VirusTotal,贴在 Pastebin 了。

ADwfNK0c

标题中的排名不分先后,没列出的商店我平时去得少就没整理,但也有同样的情况。

2563 次点击
所在节点    全球工单系统
3 条回复
valuable
2019-12-26 21:43:10 +08:00
呵呵 那玩意儿不倒下来。 这些平台就一直拉 SHI 反正普通人不吃也得吃。
MaiKuraki
2019-12-27 13:47:08 +08:00
这些软件会被篡改并且内置广告吗
hwv2id
2019-12-31 12:58:09 +08:00
@MaiKuraki 不只是篡改。大部分就是名字图标用别人的,里面的界面不一样。

从签名上看,只有 360 手机助手按原样提供的 APK 包,然而搜 ZArchiver 结果也是有真有假,没经验的普通用户难以辨别。

这几天这些冒名应用更新了版本。去除了一两个定位之类的权限,然而名字和图标仍然是原样照抄。如 OPPO 软件商店上的 ZArchiver 和应用宝上的 RAR (这个开发者写的还是 RARLab,但体积比原应用大上好几倍,我没敢也懒得去安装,所以不知道到底是什么情况)。

这些应用市场标榜自己“正版”“安全”,审核却这么松,就是在帮助存心不良的开发者。可能还有一大堆冒牌货,不只这俩个。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/632665

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX