打包党致山寨应用泛滥,APP开发者该何去何从?

2024-05-29 19:32

本文主要是介绍打包党致山寨应用泛滥,APP开发者该何去何从?,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

        近日,中国证券网报道称由于APP打包行业低门槛、零成本、高收入,使APP开发的“二次打包”灰色产业链迅速形成,一个10人团队每月靠病毒打包可纯赚150万。

        做APP开发的张先生讲述了他从一个开发者转变成打包党的亲身经历:

        2年前,张先生也跟其他开发者一样,想运用自己的创意和技术开发出受欢迎的APP而实现迎娶白富美的梦想。但是,经过一年半时间加班加点开发出的APP上线刚有起色,就被打包党篡改、山寨,让人很是受挫。

 

        后来听朋友说“二次打包”非常容易,只要稍微懂点APP开发技术的人都可以完成,通过将互联网上最热门的应用拆包,然后插入一些自己想要分发的东西再重新拼装、发布即可。而且通过这种方式可以迅速获利。于是,张先生就转行进入了“二次打包”行业。

“目前,技术熟练的2-3人打包团队,平均一周内即可打包300-500个应用,盈利10-20万”。张先生如是说。

 

        热门APP都逃不过被“二次打包”的命运

        据悉,像淘宝网、植物大战僵尸、愤怒的小鸟等火爆的APP,都无一例外遭遇过“二次打包”。更让广大开发者有苦难言的是,用户在误下载并使用了经过“二次打包”的软件后,一旦遭遇损失,大多数软件开发者还得为此“背黑锅”。

        在行情“火爆”的背后,是“二次打包”形成的一条灰色产业链。相比以植入木马通过恶意扣费来获取利润的方式,通过嵌入广告方式赚钱的“打包党”在盈利模式上与很多正规安卓APP开发者并无二致。只不过,由于“打包党”是直接破解别人的APP,所以基本上是无本万利的生意。

 

        APP二次打包后变身山寨APP肆虐

      《2014年Q2 移动互联网APP分发行业报告》显示,APP盗版现象触目惊心。在随机调研的11153份样本中,平均每个APP有26.3个盗版。更有甚者,一款名为“条形扫描器”的APP,拥有1575款不同版本的盗版。数据显示,超过95%开发者的收入直接或间接的受到影响。在所有类别中,游戏类APP盗版最为严重,其中模拟辅助类APP的平均盗版样本数高达47个。而软件类APP盗版更加疯狂,系统输入类APP达到114个,与资金密切相关的金融理财类APP平均样本数也达到了6个,安全性令人担忧。


        盗版APP具有不可控制性,往往在用户并不知情和认可的情况下,盗版APP在安装之后会产生一系列没有提示的“暗箱操作”,包括自动发短信、内嵌广告、连接网络、产生扣费现象等,或者是窃取并上传手机用户的个人信息,如位置信息、通讯录信息等。对于用户而言,安装盗版APP后,其后果,轻则使手机在不知不觉中安装了过多的程序,导致消耗电量、占用内存资源、运行不畅、容易死机。严重的,会在不知情的前提下产生上网流量、短信计费和增值服务定制等费用,甚至,盗版APP还可能通过非法上传用户个人身份、网银等信息,给用户的财产带来损失。更糟糕的是,盗版APP一般都具有安装容易、删除困难的特征。

 

        APP加密保护可防止开发成果被窃取

        论坛审核不严、监管不到位、维权成本过高让“二次打包”变得越来越猖狂。为了积极应对APP背后的“二次打包”灰色产业链,最重要的是从APP本身入手,采用复杂、先进的技术对APP进行加密保护,从源头抵挡“二次打包”,保护开发者的心血。

        值得注意的是,目前被广泛使用的很多加密算法和协议,如MD5和SHA1已经不再满足现代手机APP的安全需求。一旦加密工作不到位,打包党就可以修改cookies、环境变量等数据输入,当基于这些不安全的数据输入做出身份验证和授权决议时,打包党仍然可以绕过开发者所做的简单安全防护而达到窃取源代码进行“二次打包”的目的。

        国内专业的App加密平台爱加密(www.ijiami.cn)CTO林魏指出,为了给APP提供更可靠的安全防护,开发者可以采用更加复杂的加密方式,比如通过DEX加壳防止被静态反编译、防调试器保护、签名文件保护等,以便全方位保护APP安全,让“打包党”面对App束手无策。

        同时,针对不同APP的特性,在加密的时候要有不同的侧重点。林魏透漏说,对于游戏类APP要重点防止外挂、内购破解、内存修改等;对于金融支付类APP要重点防界面劫持、通信协议窃取、帐号及密码等隐私窃取行为。

 

         App市场的乱象早已引起监管部门的关注,App行业或将很快迎来新一轮监管

        中央网信办主任鲁炜在近日召开的推进网络空间法治化座谈会上透露,国家网信办将出台App应用程序发展管理办法,以此监管移动应用行业出现的各种乱象。根据国务院授权,国家网信办负责网上内容管理和网上执法。此次App被纳入监管范畴,北京将先行试点。

        在强化监管的同时,林魏建议手机用户也需要加强“自我管理”,提高识别能力,选择在应用官网或正规的应用商店下载App。专家表示,只有各方共同努力,才能做好行业标准,让软件开发商、应用平台等产业链上的各方有法可依、有法必依。

这篇关于打包党致山寨应用泛滥,APP开发者该何去何从?的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/1014443

相关文章

JavaScript中的isTrusted属性及其应用场景详解

《JavaScript中的isTrusted属性及其应用场景详解》在现代Web开发中,JavaScript是构建交互式应用的核心语言,随着前端技术的不断发展,开发者需要处理越来越多的复杂场景,例如事件... 目录引言一、问题背景二、isTrusted 属性的来源与作用1. isTrusted 的定义2. 为

Python调用另一个py文件并传递参数常见的方法及其应用场景

《Python调用另一个py文件并传递参数常见的方法及其应用场景》:本文主要介绍在Python中调用另一个py文件并传递参数的几种常见方法,包括使用import语句、exec函数、subproce... 目录前言1. 使用import语句1.1 基本用法1.2 导入特定函数1.3 处理文件路径2. 使用ex

将Python应用部署到生产环境的小技巧分享

《将Python应用部署到生产环境的小技巧分享》文章主要讲述了在将Python应用程序部署到生产环境之前,需要进行的准备工作和最佳实践,包括心态调整、代码审查、测试覆盖率提升、配置文件优化、日志记录完... 目录部署前夜:从开发到生产的心理准备与检查清单环境搭建:打造稳固的应用运行平台自动化流水线:让部署像

macOS怎么轻松更换App图标? Mac电脑图标更换指南

《macOS怎么轻松更换App图标?Mac电脑图标更换指南》想要给你的Mac电脑按照自己的喜好来更换App图标?其实非常简单,只需要两步就能搞定,下面我来详细讲解一下... 虽然 MACOS 的个性化定制选项已经「缩水」,不如早期版本那么丰富,www.chinasem.cn但我们仍然可以按照自己的喜好来更换

Python项目打包部署到服务器的实现

《Python项目打包部署到服务器的实现》本文主要介绍了PyCharm和Ubuntu服务器部署Python项目,包括打包、上传、安装和设置自启动服务的步骤,具有一定的参考价值,感兴趣的可以了解一下... 目录一、准备工作二、项目打包三、部署到服务器四、设置服务自启动一、准备工作开发环境:本文以PyChar

Linux中Curl参数详解实践应用

《Linux中Curl参数详解实践应用》在现代网络开发和运维工作中,curl命令是一个不可或缺的工具,它是一个利用URL语法在命令行下工作的文件传输工具,支持多种协议,如HTTP、HTTPS、FTP等... 目录引言一、基础请求参数1. -X 或 --request2. -d 或 --data3. -H 或

在Ubuntu上部署SpringBoot应用的操作步骤

《在Ubuntu上部署SpringBoot应用的操作步骤》随着云计算和容器化技术的普及,Linux服务器已成为部署Web应用程序的主流平台之一,Java作为一种跨平台的编程语言,具有广泛的应用场景,本... 目录一、部署准备二、安装 Java 环境1. 安装 JDK2. 验证 Java 安装三、安装 mys

Python中构建终端应用界面利器Blessed模块的使用

《Python中构建终端应用界面利器Blessed模块的使用》Blessed库作为一个轻量级且功能强大的解决方案,开始在开发者中赢得口碑,今天,我们就一起来探索一下它是如何让终端UI开发变得轻松而高... 目录一、安装与配置:简单、快速、无障碍二、基本功能:从彩色文本到动态交互1. 显示基本内容2. 创建链

Python pyinstaller实现图形化打包工具

《Pythonpyinstaller实现图形化打包工具》:本文主要介绍一个使用PythonPYQT5制作的关于pyinstaller打包工具,代替传统的cmd黑窗口模式打包页面,实现更快捷方便的... 目录1.简介2.运行效果3.相关源码1.简介一个使用python PYQT5制作的关于pyinstall

javafx 如何将项目打包为 Windows 的可执行文件exe

《javafx如何将项目打包为Windows的可执行文件exe》文章介绍了三种将JavaFX项目打包为.exe文件的方法:方法1使用jpackage(适用于JDK14及以上版本),方法2使用La... 目录方法 1:使用 jpackage(适用于 JDK 14 及更高版本)方法 2:使用 Launch4j(