山寨APP層出不窮,通付盾云渠道監(jiān)測(cè)服務(wù)幫您守住安全底線
大數(shù)據(jù)時(shí)代,移動(dòng)應(yīng)用數(shù)量快速增長(zhǎng)、應(yīng)用領(lǐng)域也廣泛擴(kuò)展。據(jù)工信部統(tǒng)計(jì),截至2021年4月底,我國(guó)國(guó)內(nèi)市場(chǎng)上監(jiān)測(cè)到的App數(shù)量突破302萬(wàn)款。隨之而來的移動(dòng)應(yīng)用盜版情況日益突出,一些披著“官方App”外衣的盜版山寨App也層出不窮,它們“肆意作亂”,危害著用戶信息安全、財(cái)產(chǎn)安全。
在某應(yīng)用商店上搜索“12306”,發(fā)現(xiàn)一大批類似應(yīng)用,這些App不僅名字類似、圖標(biāo)、顏色也大同小異,下載量從幾萬(wàn)到幾十萬(wàn)、幾百萬(wàn)、上千萬(wàn)。
圖1 類似12306火車票應(yīng)用
高仿、山寨、盜版這些詞我們并不陌生,幾年前就有各種盜版,盜版App絕不是個(gè)例。再看一個(gè)例子,搜索“12123”查詢違章應(yīng)用,結(jié)果又是一推類似應(yīng)用,你能正確辨別真?zhèn)螁幔?/span>
圖2 類似12123應(yīng)用
現(xiàn)在的盜版 App已經(jīng)深入到各行各業(yè),據(jù)國(guó)家互聯(lián)網(wǎng)金融風(fēng)險(xiǎn)分析技術(shù)平臺(tái)發(fā)布的監(jiān)測(cè)數(shù)據(jù),截至2020年2月底,發(fā)現(xiàn)互聯(lián)網(wǎng)金融盜版網(wǎng)站4.81萬(wàn)個(gè),受害用戶達(dá)12萬(wàn)人次,互聯(lián)網(wǎng)金融盜版App2801個(gè),盜版APP下載量3343.7萬(wàn)次。
盜版App已然形成了一套完整的產(chǎn)業(yè)鏈,這些App是怎么來的?大家可能普遍認(rèn)為開發(fā)一款盜版App成本很高,但當(dāng)你打開某寶搜索“App定制”,就會(huì)明白定制一款A(yù)pp竟是如此簡(jiǎn)單。
圖3 定制App
這些定制App的店鋪,只用告訴他App的類型、所需功能,他們就能幫你找到一款合適的成品App ,價(jià)格只要幾千塊,高仿定制App僅需要2、3萬(wàn)。以上定制高仿App的方式還是需要成本的,如果您的App沒有經(jīng)過合適的安全保護(hù),通過逆向技術(shù)手段,只需要簡(jiǎn)單幾個(gè)步驟就能篡改您的App,二次打包后在應(yīng)用市場(chǎng)上架。原包反編譯—>篡改代碼(加入自己的元素)—>生成新的安裝包—>重新簽名—>上架運(yùn)行,App可謂是分分鐘被盜版。記得幾年前,有一群人專門將國(guó)外應(yīng)用市場(chǎng)的App下載下來,通過逆向二次打包將廣告插件加入到App中,在國(guó)內(nèi)各大應(yīng)用商店上架,賺取了大額的廣告費(fèi)用。
事實(shí)上不僅僅是存在定制App的店鋪,為了騙取用戶信任并下載,很多盜版App還會(huì)在上架后刷下載量、評(píng)分及評(píng)論,因此也存在著大量刷評(píng)分、下載量的店鋪和專業(yè)團(tuán)隊(duì)。
圖4 App刷評(píng)論
盜版App產(chǎn)業(yè)的水太深了,盜版App背后的灰色產(chǎn)業(yè)鏈非常成熟。盜版App不僅給最終用戶帶來了傷害,也給App企業(yè)開發(fā)者帶來了極大的損失。作為企業(yè)開發(fā)者該如何防止自己的App被盜版呢?目前市場(chǎng)App加固技術(shù)已經(jīng)非常成熟,加固技術(shù)可以保護(hù)App不被逆向,通過逆向二次打包的方式盜版一個(gè)App已不太可能,但通過找專業(yè)團(tuán)隊(duì)定制高仿App的方式簡(jiǎn)單又方便,針對(duì)這種現(xiàn)狀,通付盾北斗團(tuán)隊(duì)建議在盜版App監(jiān)測(cè)上投入時(shí)間,監(jiān)測(cè)到盜版App及時(shí)進(jìn)行下架處理,盡可能減少損失。下文重點(diǎn)描述如何在市場(chǎng)上監(jiān)測(cè)盜版APP。
一般盜版APP與正規(guī)APP的名稱、圖標(biāo)以及功能體驗(yàn)等都十分相近,大多數(shù)用戶很難辨別。同時(shí)國(guó)內(nèi)存在幾十個(gè)應(yīng)用商店,再加上各類論壇、小網(wǎng)站、非法盜版網(wǎng)站,App的分發(fā)渠道眾多,還有很大一部分盜版App在國(guó)外,盜版App的監(jiān)測(cè)難上加難。目前就算發(fā)現(xiàn)了盜版 App,也難以處置,在正規(guī)應(yīng)用商店上發(fā)現(xiàn)的盜版App處理下架還算容易,如果是自己建立的分發(fā)渠道,要下架處置就不容易了。
基于以上難題,盜版App監(jiān)測(cè)需要依賴自動(dòng)化掃描程序24小時(shí)不間斷掃描各類應(yīng)用商店、分發(fā)渠道,監(jiān)測(cè)是否出現(xiàn)同名稱、同包名、圖標(biāo)相似、功能相似App,最關(guān)鍵的是檢測(cè)開發(fā)者證書指紋是否與正版App開發(fā)者證書指紋一致,若指紋不一致,但同名稱、同包名這一定是個(gè)盜版App, 這也是最有效的判定方式,詳細(xì)原理將在下文中介紹。下表列出了國(guó)內(nèi)常見的應(yīng)用分發(fā)渠道。
序號(hào)市場(chǎng)名稱序號(hào)市場(chǎng)名稱
1360手機(jī)助手13當(dāng)易網(wǎng)
2PC6安卓網(wǎng)14搜狗應(yīng)用商店
3ZOL中關(guān)村在線15極光下載站
4樂游網(wǎng)16百度手機(jī)助手
5優(yōu)游網(wǎng)17綠茶軟件園
6歷趣應(yīng)用市場(chǎng)18騰牛安卓網(wǎng)
7多特軟件站19騰訊應(yīng)用寶
8安智應(yīng)用市場(chǎng)20豌豆莢
9安粉絲手游網(wǎng)21酷安應(yīng)用市場(chǎng)
10小米應(yīng)用市場(chǎng)22魅族應(yīng)用商店
112345手機(jī)助手23華為應(yīng)用市場(chǎng)
12應(yīng)用匯
表1 常見應(yīng)用分發(fā)渠道
要理解如何正確判斷App是否為盜版,需要先理解一個(gè)正規(guī)App發(fā)布上架前要做好哪些準(zhǔn)備。
Android App以它的包名(packageName)作為唯一標(biāo)識(shí),如果在同一部手機(jī)上安裝兩個(gè)包名相同的App,后者就會(huì)覆蓋前面安裝的應(yīng)用。為了避免Android App被隨意覆蓋,Android要求對(duì)App進(jìn)行簽名。Android系統(tǒng)也不允許安裝一個(gè)未被簽名的App,這一點(diǎn)很重要,App簽名的過程實(shí)際上也是開發(fā)者在證明這個(gè)App是我開發(fā)的(雖然有被二次簽名的風(fēng)險(xiǎn),本文先不討論這類情況)。
Android使用Java數(shù)字證書相關(guān)的機(jī)制來給App加蓋數(shù)字證書,數(shù)字證書的私鑰則保留在App開發(fā)者手中,數(shù)字證書的公鑰以及簽名信息、證書指紋被打包進(jìn)了App中。重點(diǎn)來了,證書指紋是判斷盜版的關(guān)鍵依據(jù),證書指紋在數(shù)字證書生成的時(shí)候就被確定,同時(shí)經(jīng)過證書私鑰簽名,私鑰被保留在App開發(fā)者手中,因此想要偽造App中的證書指紋幾乎是不可能的。
實(shí)際上App的簽名過程就是PKI技術(shù)的應(yīng)用,App大致簽名原理如下。
1.計(jì)算App安裝包(Apk)中數(shù)據(jù)文件,形成信息摘要。
圖5 形成信息摘要
2.利用證書私鑰對(duì)信息摘要簽名。
圖6 數(shù)字簽名
3.將數(shù)字簽名、證書公鑰信息、證書指紋附在Apk文件中,證書私鑰保留在開發(fā)者手中。
圖7 完成簽名
App完成簽名后就能正常發(fā)布到應(yīng)用市場(chǎng),供用戶下載安裝。手機(jī)安裝時(shí)會(huì)對(duì)App各類簽名信息、證書信息逐一進(jìn)行驗(yàn)證,沒有被篡改或破壞則安裝成功。
結(jié)論:App的包名和證書指紋能唯一確定一款A(yù)pp。
通過上文核心原理介紹,不難理解App盜版監(jiān)測(cè)的核心就是App證書指紋、App應(yīng)用名稱、App包名的比對(duì)驗(yàn)證,其中App證書指紋起關(guān)鍵性作用,再借助自動(dòng)化掃描程序24小時(shí)不間斷掃描全網(wǎng)各類應(yīng)用商店、分發(fā)渠道就能完成App渠道監(jiān)測(cè)任務(wù)。下表給出了盜版、相似應(yīng)用的判斷邏輯。
簽名指紋相同包名相同名稱相同結(jié)論
√×√相關(guān)應(yīng)用
√√×相關(guān)應(yīng)用
√√√正版
√××無關(guān)應(yīng)用
×√√盜版
×√×盜版
××√盜版\相同行業(yè)應(yīng)用
×××無關(guān)應(yīng)用
表2 盜版、相似應(yīng)用的判斷邏輯
通付盾云渠道監(jiān)測(cè)覆蓋超過500家應(yīng)用發(fā)布渠道,包括第三方應(yīng)用市場(chǎng)、論壇等方式。該服務(wù)從渠道分布、應(yīng)用版本及其盜版率、下載量、盜版渠道來源等多方面對(duì)App應(yīng)用進(jìn)行實(shí)時(shí)監(jiān)測(cè),并對(duì)獲取的信息進(jìn)行全方位深入分析,最終將分析數(shù)據(jù)形成完備的監(jiān)測(cè)報(bào)告。開發(fā)者可以通過通付盾云渠道監(jiān)測(cè)服務(wù)第一時(shí)間發(fā)現(xiàn)盜版應(yīng)用,針對(duì)性地進(jìn)行處置。
圖8 渠道監(jiān)測(cè)服務(wù)效果展示
近日,通付盾云對(duì)新注冊(cè)用戶提供了優(yōu)惠服務(wù),完成注冊(cè)即能免費(fèi)享受渠道監(jiān)測(cè)服務(wù)1次及其他安全合規(guī)產(chǎn)品線安全檢測(cè)加固服務(wù)2次、灰應(yīng)用檢測(cè)服務(wù)1次。
免責(zé)聲明:市場(chǎng)有風(fēng)險(xiǎn),選擇需謹(jǐn)慎!此文僅供參考,不作買賣依據(jù)。
關(guān)鍵詞:
您可能也感興趣:
今日熱點(diǎn)
為您推薦
8家險(xiǎn)企股權(quán)被掛牌轉(zhuǎn)讓,為何險(xiǎn)企股權(quán)不再被追捧?
深圳最低工資標(biāo)準(zhǔn)調(diào)整為2360元/月 失業(yè)保險(xiǎn)金為2124元/月
遼寧實(shí)施失業(yè)保險(xiǎn)省級(jí)統(tǒng)籌 對(duì)缺口核定等作出詳細(xì)規(guī)定
更多
- 蕪湖釋放創(chuàng)新“N次方”效應(yīng) 數(shù)字賦能驅(qū)動(dòng)產(chǎn)業(yè)升級(jí)
- 重慶:激發(fā)人才創(chuàng)新活力,到2025年創(chuàng)新要素活躍度顯著增強(qiáng)
- 西寧加快知識(shí)產(chǎn)權(quán)強(qiáng)市建設(shè)步伐 去年兌現(xiàn)資助資金200萬(wàn)元
- 無錫錫山區(qū)全面啟動(dòng)實(shí)施“雙招雙引” 引進(jìn)高端創(chuàng)新資源
- 重慶巴南區(qū)落實(shí)創(chuàng)新驅(qū)動(dòng)發(fā)展戰(zhàn)略 以科技創(chuàng)新引領(lǐng)五大產(chǎn)業(yè)集...
- 朝陽(yáng)北票經(jīng)開區(qū)加快推進(jìn)數(shù)字經(jīng)濟(jì)發(fā)展 推動(dòng)體制機(jī)制創(chuàng)新
- 湖北省先進(jìn)低碳冶金產(chǎn)業(yè)技術(shù)創(chuàng)新聯(lián)合體組建 打造五千億級(jí)產(chǎn)...
- 重慶渝北將優(yōu)化創(chuàng)新生態(tài)環(huán)境 培育打造一批引領(lǐng)型的科創(chuàng)載體
更多
- 深圳不斷提升對(duì)外投資水平 “走出去”服務(wù)水平顯著提高
- 去年實(shí)際使用外資達(dá)1.1萬(wàn)億元 來源地投資穩(wěn)定增長(zhǎng)
- 北京“十四五”投資實(shí)現(xiàn)良好開局 高技術(shù)產(chǎn)業(yè)投資亮眼
- 山東抓投資抓項(xiàng)目 新興領(lǐng)域投資規(guī)模持續(xù)擴(kuò)大
- 2021年各地引資成績(jī)單亮眼 迸發(fā)出巨大經(jīng)濟(jì)活力
- 多地重大項(xiàng)目投資規(guī)模力度明顯加大 新基建項(xiàng)目成重要發(fā)力點(diǎn)
- 年內(nèi)湖北新開工城建項(xiàng)目160個(gè) 集中在道路交通等方面
- 去年我國(guó)對(duì)外投資合作平穩(wěn)發(fā)展 境外經(jīng)貿(mào)合作區(qū)建設(shè)成效顯著
排行
- 春運(yùn)吉途,從臺(tái)鈴開始
- 陸金所會(huì)員2.0襲來:多元化升級(jí)用戶權(quán)益,為美好生活賦能
- 嗨學(xué)網(wǎng)怎么樣?主流職業(yè)領(lǐng)域課程為核心 業(yè)務(wù)體系在國(guó)內(nèi)職教界
- 明星主播唐笑應(yīng)邀參加首屆中國(guó)國(guó)際消費(fèi)品博覽會(huì)簽約儀式 助...
- UFC冠軍張偉麗成為Hyperice(海博艾斯)全球運(yùn)動(dòng)員大使
- 黃河旋風(fēng):超硬材料單晶產(chǎn)品支撐行業(yè)下游產(chǎn)業(yè)發(fā)展
- 重塑IP新場(chǎng)景!鄭州絨言絨語(yǔ)走進(jìn)鄂爾多斯金鼎亨深度探索
- 一家線上美妝店的反向成長(zhǎng)之路:話梅的新零售
- 荷蘭佳貝艾特——進(jìn)口羊奶粉市場(chǎng)的風(fēng)向標(biāo),營(yíng)養(yǎng)新選擇
- 滴滴出行上市,估值高達(dá)千億美金,竟因這個(gè)你沒聽過的業(yè)務(wù)!
最近更新
- 增速獲客賽道 激活年輕屬性——興業(yè)銀行信用卡“圈粉”90后
- 百融云創(chuàng)與某銀行達(dá)成戰(zhàn)略合作 SaaS平臺(tái)促進(jìn)數(shù)字化轉(zhuǎn)型
- “高速上違停趕報(bào)表”警示了誰(shuí)?
- 離職文書的“坑”不能僅由勞動(dòng)者填平
- 脫掉K-9包袱節(jié)流減員,新東方在線駛向新“東方”
- 疫情得到控制,防疫仍不可松勁
- ?青海春天一字跌停,2021年預(yù)虧超2.65億或?qū)⒈粚?shí)施退市風(fēng)險(xiǎn)警示
- 金地集團(tuán)子公司東莞金展房地產(chǎn)因虛假材料取得商品房預(yù)售許可被罰
- 幫助中小企業(yè)紓困解難,工信部明確這些舉措!
- 非學(xué)科類培訓(xùn)班寒假惡意漲價(jià)需綜合施治
- 機(jī)構(gòu):2021年126家房企參與收并購(gòu) 交易金額同比增長(zhǎng)21.3%
- 北京:買四類藥品實(shí)施新政 市場(chǎng)監(jiān)管進(jìn)店查落實(shí)
- 營(yíng)收凈利雙降,沃華醫(yī)藥用九成利潤(rùn)給股東“發(fā)紅包”
- 東莞保越實(shí)業(yè)因虛假材料取得商品房預(yù)售許可被罰 其系保利、...
- 北京:保證春節(jié)群眾需求不脫銷、不斷檔
- 天津積分落戶新政:取消年度落戶數(shù)量限制
- 五糧液集團(tuán)實(shí)現(xiàn)營(yíng)收1400億元
- 瑞爾集團(tuán)再遞表港交所:連續(xù)三年虧損 淡馬錫持股10.88% 43...
- 豐臺(tái)今天開展第二輪全員核酸篩查
- 發(fā)改委給高耗能企業(yè)定KPI:冬奧會(huì)用的神奇綠電,要引入碳交易
- 比亞迪:2021年94名員工因不廉潔、嚴(yán)重違規(guī)被查處
- 采購(gòu)進(jìn)口冷鏈?zhǔn)称沸枰龊脗€(gè)人防護(hù)
- 特斯拉反訴摩根大通 :想借馬斯克發(fā)布私有化推特獲利益
- 北京市疫情防控形勢(shì)總體可控
- 東莞中海嘉樺房地產(chǎn)因虛假材料取得商品房預(yù)售許可被罰 其系...
- 騰訊2021年近70人觸犯“高壓線”被辭退,13家企業(yè)進(jìn)黑名單
- 東莞海逸豪庭項(xiàng)目存在違規(guī)行為東莞冠亞環(huán)崗湖商住區(qū)建造公司...
- 當(dāng)心!玩雪引發(fā)的婦科危機(jī)
- 華夏幸福旗下幸福基業(yè)物業(yè)與捷裎控股(廣州)就住宅、酒店等...
- 里昂上調(diào)華潤(rùn)萬(wàn)象生活目標(biāo)價(jià)約11.7%至53.6港元
今日要聞
- 增速獲客賽道 激活年輕屬性——興業(yè)銀行信用卡“圈粉”90后
- 百融云創(chuàng)與某銀行達(dá)成戰(zhàn)略合作 SaaS平臺(tái)促進(jìn)數(shù)字化轉(zhuǎn)型
- 脫掉K-9包袱節(jié)流減員,新東方在線駛向新“東方”
- ?青海春天一字跌停,2021年預(yù)虧超2.65億或?qū)⒈粚?shí)施退市風(fēng)險(xiǎn)警示
- 金地集團(tuán)子公司東莞金展房地產(chǎn)因虛假材料取得商品房預(yù)售許可被罰
- 幫助中小企業(yè)紓困解難,工信部明確這些舉措!
- 機(jī)構(gòu):2021年126家房企參與收并購(gòu) 交易金額同比增長(zhǎng)21.3%
- 營(yíng)收凈利雙降,沃華醫(yī)藥用九成利潤(rùn)給股東“發(fā)紅包”
- 東莞保越實(shí)業(yè)因虛假材料取得商品房預(yù)售許可被罰 其系保利、卓越合營(yíng)子公司
- 天津積分落戶新政:取消年度落戶數(shù)量限制