最近我需要在手机上用到压缩解压功能,结果在国内应用市场下载到的 ZArchiver 和 RAR 几乎都是套皮软件。抄袭就算了,把别人的名字都抄过来了,有的甚至连包名都一起抄了。签名不一样,版本号坐火箭。 而且这些套皮软件几乎都要非必要的电话、定位等权限,不给不让用,不连网不让用。原版 ZArchiver 根本没有不连网不能用的问题。
这些 APK 的权限之类详情写在这太长,我传 VirusTotal,贴在 Pastebin 了。
ADwfNK0c
标题中的排名不分先后,没列出的商店我平时去得少就没整理,但也有同样的情况。
1
valuable 2019-12-26 21:43:10 +08:00
呵呵 那玩意儿不倒下来。 这些平台就一直拉 SHI 反正普通人不吃也得吃。
|
2
MaiKuraki 2019-12-27 13:47:08 +08:00
这些软件会被篡改并且内置广告吗
|
3
hwv2id OP @MaiKuraki 不只是篡改。大部分就是名字图标用别人的,里面的界面不一样。
从签名上看,只有 360 手机助手按原样提供的 APK 包,然而搜 ZArchiver 结果也是有真有假,没经验的普通用户难以辨别。 这几天这些冒名应用更新了版本。去除了一两个定位之类的权限,然而名字和图标仍然是原样照抄。如 OPPO 软件商店上的 ZArchiver 和应用宝上的 RAR (这个开发者写的还是 RARLab,但体积比原应用大上好几倍,我没敢也懒得去安装,所以不知道到底是什么情况)。 这些应用市场标榜自己“正版”“安全”,审核却这么松,就是在帮助存心不良的开发者。可能还有一大堆冒牌货,不只这俩个。 |