ความปลอดภัยของแอพแบบชำระเงินใน Google Play?


25

Google ใช้มาตรการใดเพื่อให้มั่นใจว่าแอพที่จ่ายเงินที่ดาวน์โหลดมาไม่ได้เผยแพร่ฟรี ปัจจุบันฉันเห็นความเป็นไปได้ที่สามารถรั่วไหลแอพจำนวนมาก

  1. มีคนจ่ายเงินให้ดาวน์โหลดแอพบนมือถือของเขา
  2. สร้างข้อมูลสำรองของแอพ
  3. ให้การสำรองข้อมูลกับเพื่อน / ครอบครัวหรือกระจายผ่านทางอินเทอร์เน็ต
  4. หลายคนใช้แอปแบบชำระเงินฟรี

ฉันไม่ได้ลองสิ่งนี้ คำถามของฉันคือ: เป็นไปได้? สถานะปัจจุบันของมาตรการรักษาความปลอดภัยสำหรับแอพที่ต้องชำระบน Google Play คืออะไร?


1
มันสำคัญจริงๆหรือ คนส่วนใหญ่ไม่ทำเช่นนี้และคุณไม่น่าจะได้รับยอดขายเพิ่มขึ้นจากการป้องกัน
Reinstate Monica

คำตอบ:


23

นอกจากคำตอบของ Martyn เกี่ยวกับการเข้ารหัส

อย่างไรก็ตามนี่อาจเป็นเพียงเล็กน้อยที่ฝั่งนักพัฒนาซอฟต์แวร์ แต่Google มีใบอนุญาตให้ใช้งานแอปพลิเคชัน :

ด้วยสิทธิ์การใช้งาน Google Play แอปพลิเคชันของคุณสามารถสอบถาม Google Play ณ เวลาดำเนินการเพื่อรับสถานะสิทธิ์การใช้งานสำหรับผู้ใช้ปัจจุบันจากนั้นอนุญาตหรือไม่อนุญาตการใช้งานเพิ่มเติมตามความเหมาะสม


18

คุณถูกต้องที่การละเมิดลิขสิทธิ์แอพใน Android เป็นปัญหาและเป็นเหตุผลที่นักพัฒนาแอปจำนวนมากเลือกรุ่นที่ซื้อแอพมากกว่าที่จะขายแอพในตลาดเล่น คุณยังถูกต้องในวิธีการของคุณด้วย - การฉีกไฟล์ APK ออกจากโทรศัพท์ที่รูทเป็นเรื่องเล็กน้อย Google ได้รับการยอมรับและตอบกลับด้วยการเข้ารหัสแอปเพิ่มเติมซึ่งจะสามารถใช้ได้กับอุปกรณ์ใด ๆ ที่ใช้ Jelly Bean ขึ้นไป:

การเข้ารหัสแอป

เริ่มต้นด้วย Android 4.1 Google Play จะช่วยปกป้องสินทรัพย์แอปพลิเคชันด้วยการเข้ารหัสแอปที่ต้องชำระทั้งหมดด้วยคีย์เฉพาะอุปกรณ์ก่อนที่จะส่งมอบและเก็บไว้ในอุปกรณ์

http://developer.android.com/about/versions/jelly-bean.html

ซึ่งหมายความว่าอุปกรณ์แต่ละตัวจะสามารถเข้าถึงได้โดยอุปกรณ์นั้นเท่านั้นดังนั้นการทำงานรอบตัวคุณที่กล่าวถึงจะไม่ทำงาน ฉันไม่แน่ใจว่าจะส่งผลกระทบต่ออุปกรณ์ที่ใช้ระบบปฏิบัติการใด ๆ ก่อน Gingerbread อย่างไร


7
เช่นเดียวกับแผนการป้องกันการคัดลอกทุกอย่างมันปลอดภัยที่จะสมมติว่านี่จะเป็นการจำกัดการแพร่กระจายความเป็นส่วนตัวได้ดีที่สุดและจะไม่ลบออกอย่างสมบูรณ์
Joachim Sauer

การเข้ารหัสใด ๆ จะมีความแรงเท่ากับรหัสที่ใช้
Martyn

@JoachimSauer มันจะลดทอนขนาดใหญ่เนื่องจากตอนนี้ไม่มีผู้เสียค่าใช้จ่ายที่จะบันทึกเจ้าชู้หรือสองคน และสำหรับผู้ที่ขโมยมันพวกเขาจะไม่ซื้อมันเลย
CaffGeek

1
สิ่งนี้จะช่วยในระยะยาวได้จริงหรือ อุปกรณ์ต้องมีคีย์เพื่อถอดรหัสแอปและเรียกใช้ แอปในการค้นหาคีย์และใช้มันเพื่อสร้าง APK ที่ถอดรหัสแล้วดูเหมือนจะไม่ยากเกินไปสำหรับฝูงชน warez ที่จะเขียนและทำให้โจรสลัดที่ไม่เป็นทางการใช้งานได้บนอุปกรณ์ที่ถูกรูท
Dan Neely

5
@Martyn: นั่นไม่สำคัญ คุณมีรหัสอยู่แล้ว (ไม่เช่นนั้นคุณจะไม่สามารถเรียกใช้โปรแกรมได้) ดังนั้นคุณจึงชนะโดยคำจำกัดความ และไม่มีสิ่งใดที่จะไม่ทำให้การละเมิดลิขสิทธิ์ของโปรแกรมเป็นไปได้ยาก (เว้นแต่คุณจะนับจำนวนการพิมพ์เพิ่มอีก 2 บรรทัดในเทอร์มินัล "ยากกว่า") นี่เป็นเพียงการตลาดเพื่อส่งเสริมให้นักพัฒนาโง่ (ที่กังวลเกี่ยวกับ IP ไร้ค่าของพวกเขา) เพื่อพัฒนาสำหรับ Android
megazord
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.