只能说,比网上乱下载的要安全

但是!并不代表绝对安全!!


举一个我最近遇到的事例

前几天安装了一个软件,是从手机自带的应用商店下载的。

安装的当天我并没有感觉到什么异常,安全管家没有报毒,软件运行也很流畅,功能也正常运行。

但是第二天,我的手机就开始收到大量的垃圾短信&垃圾电话(当天的骚扰拦截甚至达到了三位数!)

我意识到事情不对劲,赶紧删掉了软件,向运营商申请了屏蔽信息和电话,才得到解决。


那么我们回头来看看这个软件

提取安装包,检查每一项可执行资源,很快就找到了问题所在

assets文件夹里,套用了一个jar压缩文件。

众所周知,assets文件夹里的所有文件都可以在软件调用时直接被修改后缀(哪怕是从文本类型更改为视频类型)

而这个文件打开之后是另一个软件

一个软件套用另一个软件的操作很常见,关键取决于套用的软件用途是什么

而这个软件,是用来更改地区设置的(甚至仅提供大陆以外地区的)

那么开发者用这个干了什么?

答案是:用来登录菠菜网站

我们回头来看主体软件,拆分其dex

在其变量命名等过程中,进行了包括登录网站,后台读取QQ、微信、微博等操作,甚至禁用了360等杀毒软件的安装

至于登录网站以后进行了什么操作,我们不得而知,但可以肯定的一点是:我的手机号就是从这里被传播的

↑被登录网站

随后,我将情况反馈给了服务商,并发表了这条评论

综上,应用商店下载的软件安全性也不能得到完全的保证

但至少,不会存在锁机等大型恶意病毒

所以,请禁止软件申请不必要的权限,不要安装来路不明的软件

Android应用商店的软件安全性到底如何?相关推荐

  1. Android进入商店并跳转到指定应用

    Android进入商店并跳转到指定应用 效果图 对话框 // 提示好评 Dialog dialog = new AlertDialog.Builder(this).setTitle("评价& ...

  2. Android 输入事件一撸到底之View接盘侠(3)

    前言 系列文章 1.Android 输入事件一撸到底之源头活水(1) 2.Android 输入事件一撸到底之DecorView拦路虎(2) 3.Android 输入事件一撸到底之View接盘侠(3 前 ...

  3. Android应用商店上架技巧(企业版)

    Android应用商店上架技巧(企业版) 说老实话,这些年随着Android系统的逐渐成熟,各大应用市场对Android应用的上架审核也越加严格,因此在上架应用之前,还是要做好准备工作的,不然审核被打 ...

  4. Android应用商店大全

    Android应用商店大全 经过会搜索一些App,罗列一下平常使用的一些应用商店. 应用商店 描述 Google Play 国际老大,上面的App都比较符合Api要求 evozi 可以下载Google ...

  5. android 应用联想,联想推出Android应用商店 面向大型企业

    [PConline 资讯]联想日前推出了面向大型企业的Android应用商店,支持搭载Android 3.1或更高版本系统的联想平板电脑.联想表示,联想企业应用商店(Lenovo Enterprise ...

  6. 中国Android应用商店汇总介绍

     站长推荐: 领地2.0 UC浏览器 邻讯 魔塔 电视随身听 傲游浏览器 中国最大全球手机软件和游戏社区,超过100,000款软件和游戏,每日都有精彩推荐!   用户名:     密 码:     ...

  7. 第三方Android 软件商店:现状和思考

    这几天聊得最多的就是移动互联网圈内做Android第三方软件商店的网站,下面的网站不分排名顺序: hiapk市场(安卓网) http://www.hiapk.com/ gfan市场(机锋网)  htt ...

  8. Android 应用商店的思考

    混战.杂乱.参差不齐,这是对国内安卓第三方应用商店现状的惯用表述语.在浮躁的纷争背后,缺少了太多对应用商店本身的思量.应用商店本身应当回归理性,思考对用户的价值.对产业的价值.对公司的价值.谨在此分享 ...

  9. Android:JNI 与 NDK到底是什么

    前言 在Android开发中,使用 NDK开发的需求正逐渐增大 但很多人却搞不懂 JNI 与 NDK 到底是怎么回事 今天,我将先介绍JNI 与 NDK & 之间的区别,手把手进行 NDK的使 ...

最新文章

  1. 基于Centos7的autobahn-python+crossbar的环境搭建
  2. html div比例,我的前端组件 ---- 16:9固定宽高比例的div
  3. tp框架实现ajax
  4. Scala模式匹配:类型匹配
  5. Blazor VS React / Angular / Vue.js
  6. 手机优酷怎么删除自己发的弹幕
  7. vs.php在win2008+vs2008下开发调试配置
  8. Linux---信号及其使用简单讲解
  9. Pannellum:实例之通过全景图游览
  10. ubuntu 下 4412烧写SuperBoot
  11. javaweb-文件的上传下载
  12. SIMULATE ANNEAL
  13. SAS数据集随机抽样方法
  14. CATIA V5-6 R2017 支架类零件设计
  15. java软件工程师基本技能_Java软件工程师主要有什么技能
  16. 香港虚拟主机空间哪个好?
  17. COMP SCI 3013 7089 - Event Driven Computing Semester java
  18. 知识付费时代,商界大佬化身老师更有前途?
  19. Computer Vision—计算机视觉 (一)
  20. css样式,中间文字,两边横线

热门文章

  1. DNS故障的几种常见原因及解决方法
  2. 计算机网络之——非常恶心但友善ip地址、子网掩码、网络地址、构造超网、最小地址和最大地址(理解篇)
  3. 穆穆推荐-软件销售行业软件公司销售参考操作手册-之2-软件公司销售团队的组建及岗位分类
  4. [推荐]零售业CRM应用突破之道 穆穆-movno1 (入选推荐日志,加10币)
  5. 工作中的一些经验和教训
  6. 曲面细分着色器---细分二维四边形
  7. 大厂高频面试题之Java内存区域分布
  8. 使用Spring Boot构建微服务(文末福利)
  9. Fedora 24 Linux 环境下实现 Infinality 字体渲染增强及 Java 字体渲染改善的方法(修订)...
  10. 固态硬盘安装--系统迁移--设置引导启动项