apk安装包EXE,mis程序打包后报毒的正确处理方式-千万不要再人傻钱多被骗-真正的合法途径的处理方式才是正确的-apk安装包EXE,mis程序如何处理-优雅草央千澈
问题背景
今天有客户联系我做apk报毒申诉,然后他说之前找了人被骗了几千块钱,收了钱别人并没有给他解开,他的apk还是报毒,这里优雅草央千澈给大家正确的合规的报毒解决方案。
此前夜成都就是误报毒(由于开发的时候没有注意敏感权限的问题):
现在已经通过合法手段处理了,第一步就是代码审核,第二步就是权限优化,第三步是数据加密。
当时是上架华为云提交得到了驳回
夜成都在更改了代码权限,处理了不对的地方以后重新提请申诉,成功得到误报毒申诉处理。
腾讯安全申诉地址:https://m.qq.com/complaint/
360安全申诉地址:https://open.soft.360.cn/report.php
解决方案:
处理安卓APK报毒问题需要综合运用多种方法,以下是一些常见的处理步骤:
1. 代码审查
- 静态代码分析:使用工具如SonarQube或FindBugs,检测代码中的安全漏洞和潜在风险。
- 第三方库审查:确保使用的第三方库来自可信来源,并及时更新到最新版本以修复已知漏洞。
2. 权限优化
- 最小权限原则:只请求应用正常运行所必需的权限,避免过度请求权限。
- 权限使用检查:确保每个权限请求都有合理的解释和必要的防护措施。
3. 数据加密
- 对敏感数据进行加密处理,确保数据在存储和传输过程中的安全性。可以使用AES加密算法。
4. 代码混淆
- 使用ProGuard或R8等工具对代码进行混淆,增加逆向工程的难度。
5. 加固处理
- 使用第三方加固服务,如腾讯乐固或360加固保,对APK进行加固处理,提高应用的安全性。
6. 案例分析
- 检查报毒原因,如恶意代码、权限滥用、第三方库漏洞等,根据具体情况进行相应的修复和优化。
这2 3 4 步骤不清楚就要请教专业人士,术业有专攻,千万不要相信收费直接给你解开报毒的,根本不可能!而且以目前安全中心的技术都是自动化的!
即便如此,大家上架app还要做以下功能:
工业和信息化部关于开展纵深推进APP侵害用户权益专项整治行动的通知(工信部信管函〔2020〕164号)
APP如果要弹窗一定要先提示:“请问是否允许我弹窗”
APP以隐私政策弹窗的形式向用户明示收集使用规则,未经用户同意,存在收集IMEI、设备MAC地址和软件安装列表、通讯录和短信的行为。
APP如果要弹窗一定要先提示:“请问是否允许我收集信息”
APP向用户明示SDK的收集使用规则,未经用户同意,SDK存在收集IMEI、设备MAC地址和软件安装列表、通讯录和短信的行为。
关于这个函的详细内容为:
工业和信息化部发布的《关于开展纵深推进APP侵害用户权益专项整治行动的通知》(工信部信管函〔2020〕164号)旨在加强对APP的监管,保护用户个人信息和权益。以下是通知的主要内容:
一、整治目标
依据《网络安全法》、《电信条例》等法律法规,深入推进技管结合,加强监督检查,督促相关企业强化APP个人信息保护,及时整改消除违规收集、使用用户个人信息和骚扰用户等突出问题,净化APP应用空间。
二、整治对象
- APP服务提供者:即互联网信息服务提供者提供的可以下载、安装、升级的应用软件,包括快应用和小程序等新应用形态。
- 软件工具开发包(SDK)提供者:即集成在手机APP里的第三方工具集合。
- 应用分发平台:包括网站、应用商店、APP等承担下载、安装、升级等分发服务的各类平台。
三、整治任务
- 违规处理用户个人信息:包括违规收集、超范围收集、违规使用个人信息等。
- 设置障碍、频繁骚扰用户:包括强制用户使用定向推送功能、频繁申请权限、欺骗误导用户下载APP等。
- 应用分发平台责任落实不到位:包括上架审核不严格、违法违规软件处理不及时等。
四、工作要求
- 开展检测检查:组织第三方检测机构对APP、SDK进行技术检测,对应用分发平台的主体责任落实情况进行监督检查。
- 抓好执行落实:各地通信管理局要结合实际开展检查工作,相关企业要及时开展自查自纠。
- 推动行业自律:鼓励行业协会制定行业自律公约和技术检测标准。
- 强化手段建设:推进全国APP技术检测平台管理系统建设,提升自动化检测水平和能力。
- 畅通投诉渠道:完善用户投诉处理服务机制和流程。
因此不要相信别人可以帮你直接解毒,没人敢解毒,但是请相信专业的软件开发工程师和专业软件开发公司能够把你的apk 重新改造,优化而正规获得解毒。