有害組件就會加到App? - Android

Table of Contents

惡意人士為了逃避Google的防護系統,刻意複製合法App的功能,並上傳到Play商店。起
初,App運作沒任何問題,但幾小時或幾天之後,其他有害組件就會加到App裡,產生危害

https://www.ettoday.net/news/20201007/1826415.htm




一開始從Play下載,是安全的

過段時間才把有害組件加到App

這是怎麼運作的?


Play應該不會只檢查第一次的上架版本

之後版本就不檢查了吧?


--

All Comments

Lily avatarLily2020-10-11
這防不勝防 解決辦法只有不要安裝不信任人的APP
Skylar Davis avatarSkylar Davis2020-10-11
通常商店的政策不會允許重大更新可以直接下載資料包
一定要送審
但畢竟有惡意的人總會想到辦法……
Michael avatarMichael2020-10-15
想想那些被自動訂閱的受害者們
Freda avatarFreda2020-10-20
就是類似以前蠕蟲的做法吧,play下來的是正常的,但之後
會從自己server抓有問題的部分,但就算這樣你權限也是要
Catherine avatarCatherine2020-10-23
給他才能運作
Yuri avatarYuri2020-10-25
我幾個月前說了一開始app沒問題 之後也會被其他人加料 然
後被android版噓爆 呵呵
Quintina avatarQuintina2020-10-30
正常人會一直檢查手機安裝的app嗎? 我說安裝的app都要當
成手機外部來防範 也被噓 呵呵
Hardy avatarHardy2020-10-31
樓上你說vpn那篇?看了一下,我蠻同意你的疑慮的,不過表
達真的有點難看懂XD
Sandy avatarSandy2020-10-31
跟YouTube類似吧 分割apk在背景偷裝
Oscar avatarOscar2020-11-03
樓上求詳細說明
Ethan avatarEthan2020-11-07
16樓大大,有更清楚說明嗎
Suhail Hany avatarSuhail Hany2020-11-12
我自己寫的APP有一些方法來更新已經上架的APP
Bethany avatarBethany2020-11-13
應該很多FB之類的大廠都有在用
但是我用的方法沒辦法改APP要求的權限
Vanessa avatarVanessa2020-11-17
所以可能就是安裝APP的時候小心看看不該出現的可疑權限
Jack avatarJack2020-11-21
我用的是 microsoft codepush
Madame avatarMadame2020-11-23
這篇有詳細講 https://bit.ly/37C9goC
Steve avatarSteve2020-11-24
結論也是說要提防要求簡訊、聯絡人、通話記錄權限的APP
Daniel avatarDaniel2020-11-25
感謝分享