» 您尚未登录:请 登录 | 注册 | 标签 | 帮助 | 小黑屋 |


发新话题
打印

[数码手机] 安卓又悲剧了,Android平台40%应用存扣费陷阱

posted by wap, platform: GoogleChrome
引用:
原帖由 @小文  于 2011-1-5 10:10 发表
android要变成没事不要开GPRS也够杯具了,这是倡导云服务的手机啊
只要你。。。。
1. 你的手机 ROM 是原版的 或者国外的 DIY.... 不是来自国内 或者 国内某个论坛
2. 你安装的软件都是从官方网站下来的 或者 国外论坛(相对国内安全) 的英文版软件
3. 不要再国内论坛下载 破解版 或者 汉化版 (最容易中招)

那么你的 android 就是基本安全的


TOP

想s60那样的搞个对应程序gprs监控不就完了



TOP

posted by wap, platform: GoogleChrome
引用:
原帖由 @小文  于 2011-1-5 08:56 发表
别去论坛下,收费软件收费游戏自己掏钱买么?Android又不是全部软件都免费
你这是用盗版还有道理了?
你要搞搞清楚本来就应该 购买软件!
你既然要用盗版 那就做好对付盗版里的恶意代码的觉悟
人家能加入 恶意代码的人一样是软件开发者 但是他不是老外 他是中国人 他知道中国人不愿意买 那么就在里面加代码来 让你们买...\\

既然用了盗版软件中毒了 回过来责怪平台不好 这算什么逻辑?

本帖最后由 beterhans 于 2011-1-5 10:25 通过手机版编辑


TOP

posted by wap, platform: GoogleChrome
引用:
原帖由 @rinlord  于 2011-1-5 10:21 发表
想s60那样的搞个对应程序gprs监控不就完了
要考虑去论坛下载的用户一般都懒的搞这个东西。虽说gprs监控确实有,防火墙也确实有,不给陌生程序和不必要的程序开GPRS权限就好了。

TOP

如果你刷机,ROM尽量下国外的原版,就我用下来的感觉,速度上官方版》英文版》汉化版
对于安卓来说,只要你把地点改为中国,英文版除了菜单的部分是英文的其他都没啥问题。如果实在需要中文,去下载那些有名的更改ROM的东西。

APK的话,能够在官方市场搜索到的,就尽量去那里下,很多软件,哪怕带点广告也不影响使用。
如果非要从非官方的市场或者是论坛下,安装的时候一定不要用PC要让手机自己装,这样可以看到该软件使用什么权限。。
比如说,某个参考消息的软件,作为读报的新闻,软件,如果需要读取你的联系人,需要发送短信的话,软件说明上会有提示,这样可以自己进行判断。

TOP

引用:
原帖由 beterhans 于 2011-1-5 10:24 发表
posted by wap, platform: GoogleChrome

你这是用盗版还有道理了?
你要搞搞清楚本来就应该 购买软件!
你既然要用盗版 那就做好对付盗版里的恶意代码的觉悟
人家能加入 恶意代码的人一样是软件开发者 但是他不 ...
我不想讨论盗版这个烂话题,我只是说一些很实际的问题。你可以说你有那个能力有那个手段用美金买软件,问题android市场没有appstore那么成熟的支付,国内android市场甚至不显示收费软件,国内多数人还是靠那些山寨市场和手机论坛在下载软件和游戏。针对这部分用户而且是大部分用户,你让他们怎么办,肯定不能简单的说“你们傻呗,你们死去”。更何况android官方市场出现恶意程序也有先例,android市场目前的管理机制是举报,没人发觉,没人举报,恶意程序是可以存在的。

一个很现实的例子,一个软件安装时提示读取联系人信息、联网,你装是不装?有这两个权限就可以轻松地把你的联系人信息转卖给广告商,官方市场很多软件都是这样的。

TOP

posted by wap, platform: GoogleChrome
引用:
原帖由 @小文  于 2011-1-5 11:23 发表
我不想讨论盗版这个烂话题,我只是说一些很实际的问题。你可以说你有那个能力有那个手段用美金买软件,问题android市场没有appstore那么成熟的支付,国内android市场甚至不显示收费软件,国内多数人还是靠那些山寨市 ...
最后一点提到的,要求读取联系人信息、联网之类的,其实是资料盗取,这点iOS也有,甚至瘾科技报道iOS这类情况比Android更多!

可见即使有APPLE的强势检查机制,依然无法避免!!!

这个在目前的情况下,业界普遍没有好的办法,怎么办?人家一个通讯录工具,必然会要求读取通讯录,他只要稍微有点歪心思你根本没办法防止。

国外有一个目前来说聊胜于无的办法,就是软件公司会自己发布隐私说明,声明本公司的软件不会盗取用户隐私,这样有上市公司出书面保证,应该还是比较可信的。

国内厂商如果还不抓紧保护用户隐私甚至骗费,我觉得同等情况下,大家自然选国外产品了。

吃饭回来说

TOP

引用:
原帖由 jun4rui 于 2011-1-5 12:05 发表
posted by wap, platform: GoogleChrome

最后一点提到的,要求读取联系人信息、联网之类的,其实是资料盗取,这点iOS也有,甚至瘾科技报道iOS这类情况比Android更多!

可见即使有APPLE的强势检查机制,依然无法避 ...
iOS还是比较严格的,软件如果需要一些比较敏感的权限,比如获取用户的位置,读取通讯录信息,都会有相关的警示窗口,用户可以选择否,或者自承风险选择是。iOS上可以无需用户确认默默获取的无非就是机器的串号,以及用户在这个程序内中的一些行为,其实这些也就比上网的IP地址稍微再敏感那么一点…………当然严格说也算泄露信息,但和Android现在流行的后台偷偷发送短信,拦截隐藏确认信息进行恶意扣费的方式还是很不同的。

TOP

posted by wap, platform: GoogleChrome

后台发短信的话,可以通过检查调用API过滤,除了几个短信软件和拨号器之类的外,有调用的就屏蔽并判定为恶意软件。

国内国外都在做了。

TOP

现在M9是白名单,我觉得android以后应该也会这样

TOP

或者不管如何,只要发送信息出去就提醒(可以不强制用户选择,但是在消息栏警示)

TOP

posted by wap, platform: GoogleChrome

iOS也是这样么?

TOP

posted by wap, platform: GoogleChrome
引用:
原帖由 @aweiwei  于 2011-1-5 13:22 发表
posted by wap, platform: GoogleChrome

iOS也是这样么?
去年不是威锋暴过91后台发短信了吗?

TOP

引用:
原帖由 jun4rui 于 2011-1-5 13:30 发表
posted by wap, platform: GoogleChrome

去年不是威锋暴过91后台发短信了吗?
91本来就是个流氓软件

TOP

引用:
原帖由 jun4rui 于 2011-1-5 13:30 发表
posted by wap, platform: GoogleChrome

去年不是威锋暴过91后台发短信了吗?
越狱的不提

TOP

发新话题
     
官方公众号及微博