打包党致山寨应用泛滥,APP开发者该何去何从?

2024-05-29 19:32

本文主要是介绍打包党致山寨应用泛滥,APP开发者该何去何从?,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

        近日,中国证券网报道称由于APP打包行业低门槛、零成本、高收入,使APP开发的“二次打包”灰色产业链迅速形成,一个10人团队每月靠病毒打包可纯赚150万。

        做APP开发的张先生讲述了他从一个开发者转变成打包党的亲身经历:

        2年前,张先生也跟其他开发者一样,想运用自己的创意和技术开发出受欢迎的APP而实现迎娶白富美的梦想。但是,经过一年半时间加班加点开发出的APP上线刚有起色,就被打包党篡改、山寨,让人很是受挫。

 

        后来听朋友说“二次打包”非常容易,只要稍微懂点APP开发技术的人都可以完成,通过将互联网上最热门的应用拆包,然后插入一些自己想要分发的东西再重新拼装、发布即可。而且通过这种方式可以迅速获利。于是,张先生就转行进入了“二次打包”行业。

“目前,技术熟练的2-3人打包团队,平均一周内即可打包300-500个应用,盈利10-20万”。张先生如是说。

 

        热门APP都逃不过被“二次打包”的命运

        据悉,像淘宝网、植物大战僵尸、愤怒的小鸟等火爆的APP,都无一例外遭遇过“二次打包”。更让广大开发者有苦难言的是,用户在误下载并使用了经过“二次打包”的软件后,一旦遭遇损失,大多数软件开发者还得为此“背黑锅”。

        在行情“火爆”的背后,是“二次打包”形成的一条灰色产业链。相比以植入木马通过恶意扣费来获取利润的方式,通过嵌入广告方式赚钱的“打包党”在盈利模式上与很多正规安卓APP开发者并无二致。只不过,由于“打包党”是直接破解别人的APP,所以基本上是无本万利的生意。

 

        APP二次打包后变身山寨APP肆虐

      《2014年Q2 移动互联网APP分发行业报告》显示,APP盗版现象触目惊心。在随机调研的11153份样本中,平均每个APP有26.3个盗版。更有甚者,一款名为“条形扫描器”的APP,拥有1575款不同版本的盗版。数据显示,超过95%开发者的收入直接或间接的受到影响。在所有类别中,游戏类APP盗版最为严重,其中模拟辅助类APP的平均盗版样本数高达47个。而软件类APP盗版更加疯狂,系统输入类APP达到114个,与资金密切相关的金融理财类APP平均样本数也达到了6个,安全性令人担忧。


        盗版APP具有不可控制性,往往在用户并不知情和认可的情况下,盗版APP在安装之后会产生一系列没有提示的“暗箱操作”,包括自动发短信、内嵌广告、连接网络、产生扣费现象等,或者是窃取并上传手机用户的个人信息,如位置信息、通讯录信息等。对于用户而言,安装盗版APP后,其后果,轻则使手机在不知不觉中安装了过多的程序,导致消耗电量、占用内存资源、运行不畅、容易死机。严重的,会在不知情的前提下产生上网流量、短信计费和增值服务定制等费用,甚至,盗版APP还可能通过非法上传用户个人身份、网银等信息,给用户的财产带来损失。更糟糕的是,盗版APP一般都具有安装容易、删除困难的特征。

 

        APP加密保护可防止开发成果被窃取

        论坛审核不严、监管不到位、维权成本过高让“二次打包”变得越来越猖狂。为了积极应对APP背后的“二次打包”灰色产业链,最重要的是从APP本身入手,采用复杂、先进的技术对APP进行加密保护,从源头抵挡“二次打包”,保护开发者的心血。

        值得注意的是,目前被广泛使用的很多加密算法和协议,如MD5和SHA1已经不再满足现代手机APP的安全需求。一旦加密工作不到位,打包党就可以修改cookies、环境变量等数据输入,当基于这些不安全的数据输入做出身份验证和授权决议时,打包党仍然可以绕过开发者所做的简单安全防护而达到窃取源代码进行“二次打包”的目的。

        国内专业的App加密平台爱加密(www.ijiami.cn)CTO林魏指出,为了给APP提供更可靠的安全防护,开发者可以采用更加复杂的加密方式,比如通过DEX加壳防止被静态反编译、防调试器保护、签名文件保护等,以便全方位保护APP安全,让“打包党”面对App束手无策。

        同时,针对不同APP的特性,在加密的时候要有不同的侧重点。林魏透漏说,对于游戏类APP要重点防止外挂、内购破解、内存修改等;对于金融支付类APP要重点防界面劫持、通信协议窃取、帐号及密码等隐私窃取行为。

 

         App市场的乱象早已引起监管部门的关注,App行业或将很快迎来新一轮监管

        中央网信办主任鲁炜在近日召开的推进网络空间法治化座谈会上透露,国家网信办将出台App应用程序发展管理办法,以此监管移动应用行业出现的各种乱象。根据国务院授权,国家网信办负责网上内容管理和网上执法。此次App被纳入监管范畴,北京将先行试点。

        在强化监管的同时,林魏建议手机用户也需要加强“自我管理”,提高识别能力,选择在应用官网或正规的应用商店下载App。专家表示,只有各方共同努力,才能做好行业标准,让软件开发商、应用平台等产业链上的各方有法可依、有法必依。

这篇关于打包党致山寨应用泛滥,APP开发者该何去何从?的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/1014443

相关文章

Python中随机休眠技术原理与应用详解

《Python中随机休眠技术原理与应用详解》在编程中,让程序暂停执行特定时间是常见需求,当需要引入不确定性时,随机休眠就成为关键技巧,下面我们就来看看Python中随机休眠技术的具体实现与应用吧... 目录引言一、实现原理与基础方法1.1 核心函数解析1.2 基础实现模板1.3 整数版实现二、典型应用场景2

Flutter打包APK的几种方式小结

《Flutter打包APK的几种方式小结》Flutter打包不同于RN,Flutter可以在AndroidStudio里编写Flutter代码并最终打包为APK,本篇主要阐述涉及到的几种打包方式,通... 目录前言1. android原生打包APK方式2. Flutter通过原生工程打包方式3. Futte

Python Dash框架在数据可视化仪表板中的应用与实践记录

《PythonDash框架在数据可视化仪表板中的应用与实践记录》Python的PlotlyDash库提供了一种简便且强大的方式来构建和展示互动式数据仪表板,本篇文章将深入探讨如何使用Dash设计一... 目录python Dash框架在数据可视化仪表板中的应用与实践1. 什么是Plotly Dash?1.1

Android Kotlin 高阶函数详解及其在协程中的应用小结

《AndroidKotlin高阶函数详解及其在协程中的应用小结》高阶函数是Kotlin中的一个重要特性,它能够将函数作为一等公民(First-ClassCitizen),使得代码更加简洁、灵活和可... 目录1. 引言2. 什么是高阶函数?3. 高阶函数的基础用法3.1 传递函数作为参数3.2 Lambda

Java中&和&&以及|和||的区别、应用场景和代码示例

《Java中&和&&以及|和||的区别、应用场景和代码示例》:本文主要介绍Java中的逻辑运算符&、&&、|和||的区别,包括它们在布尔和整数类型上的应用,文中通过代码介绍的非常详细,需要的朋友可... 目录前言1. & 和 &&代码示例2. | 和 ||代码示例3. 为什么要使用 & 和 | 而不是总是使

Python循环缓冲区的应用详解

《Python循环缓冲区的应用详解》循环缓冲区是一个线性缓冲区,逻辑上被视为一个循环的结构,本文主要为大家介绍了Python中循环缓冲区的相关应用,有兴趣的小伙伴可以了解一下... 目录什么是循环缓冲区循环缓冲区的结构python中的循环缓冲区实现运行循环缓冲区循环缓冲区的优势应用案例Python中的实现库

SpringBoot整合MybatisPlus的基本应用指南

《SpringBoot整合MybatisPlus的基本应用指南》MyBatis-Plus,简称MP,是一个MyBatis的增强工具,在MyBatis的基础上只做增强不做改变,下面小编就来和大家介绍一下... 目录一、MyBATisPlus简介二、SpringBoot整合MybatisPlus1、创建数据库和

Android App安装列表获取方法(实践方案)

《AndroidApp安装列表获取方法(实践方案)》文章介绍了Android11及以上版本获取应用列表的方案调整,包括权限配置、白名单配置和action配置三种方式,并提供了相应的Java和Kotl... 目录前言实现方案         方案概述一、 androidManifest 三种配置方式

python中time模块的常用方法及应用详解

《python中time模块的常用方法及应用详解》在Python开发中,时间处理是绕不开的刚需场景,从性能计时到定时任务,从日志记录到数据同步,时间模块始终是开发者最得力的工具之一,本文将通过真实案例... 目录一、时间基石:time.time()典型场景:程序性能分析进阶技巧:结合上下文管理器实现自动计时

Java逻辑运算符之&&、|| 与&、 |的区别及应用

《Java逻辑运算符之&&、||与&、|的区别及应用》:本文主要介绍Java逻辑运算符之&&、||与&、|的区别及应用的相关资料,分别是&&、||与&、|,并探讨了它们在不同应用场景中... 目录前言一、基本概念与运算符介绍二、短路与与非短路与:&& 与 & 的区别1. &&:短路与(AND)2. &:非短