打包党致山寨应用泛滥,APP开发者该何去何从?

2024-05-29 19:32

本文主要是介绍打包党致山寨应用泛滥,APP开发者该何去何从?,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

        近日,中国证券网报道称由于APP打包行业低门槛、零成本、高收入,使APP开发的“二次打包”灰色产业链迅速形成,一个10人团队每月靠病毒打包可纯赚150万。

        做APP开发的张先生讲述了他从一个开发者转变成打包党的亲身经历:

        2年前,张先生也跟其他开发者一样,想运用自己的创意和技术开发出受欢迎的APP而实现迎娶白富美的梦想。但是,经过一年半时间加班加点开发出的APP上线刚有起色,就被打包党篡改、山寨,让人很是受挫。

 

        后来听朋友说“二次打包”非常容易,只要稍微懂点APP开发技术的人都可以完成,通过将互联网上最热门的应用拆包,然后插入一些自己想要分发的东西再重新拼装、发布即可。而且通过这种方式可以迅速获利。于是,张先生就转行进入了“二次打包”行业。

“目前,技术熟练的2-3人打包团队,平均一周内即可打包300-500个应用,盈利10-20万”。张先生如是说。

 

        热门APP都逃不过被“二次打包”的命运

        据悉,像淘宝网、植物大战僵尸、愤怒的小鸟等火爆的APP,都无一例外遭遇过“二次打包”。更让广大开发者有苦难言的是,用户在误下载并使用了经过“二次打包”的软件后,一旦遭遇损失,大多数软件开发者还得为此“背黑锅”。

        在行情“火爆”的背后,是“二次打包”形成的一条灰色产业链。相比以植入木马通过恶意扣费来获取利润的方式,通过嵌入广告方式赚钱的“打包党”在盈利模式上与很多正规安卓APP开发者并无二致。只不过,由于“打包党”是直接破解别人的APP,所以基本上是无本万利的生意。

 

        APP二次打包后变身山寨APP肆虐

      《2014年Q2 移动互联网APP分发行业报告》显示,APP盗版现象触目惊心。在随机调研的11153份样本中,平均每个APP有26.3个盗版。更有甚者,一款名为“条形扫描器”的APP,拥有1575款不同版本的盗版。数据显示,超过95%开发者的收入直接或间接的受到影响。在所有类别中,游戏类APP盗版最为严重,其中模拟辅助类APP的平均盗版样本数高达47个。而软件类APP盗版更加疯狂,系统输入类APP达到114个,与资金密切相关的金融理财类APP平均样本数也达到了6个,安全性令人担忧。


        盗版APP具有不可控制性,往往在用户并不知情和认可的情况下,盗版APP在安装之后会产生一系列没有提示的“暗箱操作”,包括自动发短信、内嵌广告、连接网络、产生扣费现象等,或者是窃取并上传手机用户的个人信息,如位置信息、通讯录信息等。对于用户而言,安装盗版APP后,其后果,轻则使手机在不知不觉中安装了过多的程序,导致消耗电量、占用内存资源、运行不畅、容易死机。严重的,会在不知情的前提下产生上网流量、短信计费和增值服务定制等费用,甚至,盗版APP还可能通过非法上传用户个人身份、网银等信息,给用户的财产带来损失。更糟糕的是,盗版APP一般都具有安装容易、删除困难的特征。

 

        APP加密保护可防止开发成果被窃取

        论坛审核不严、监管不到位、维权成本过高让“二次打包”变得越来越猖狂。为了积极应对APP背后的“二次打包”灰色产业链,最重要的是从APP本身入手,采用复杂、先进的技术对APP进行加密保护,从源头抵挡“二次打包”,保护开发者的心血。

        值得注意的是,目前被广泛使用的很多加密算法和协议,如MD5和SHA1已经不再满足现代手机APP的安全需求。一旦加密工作不到位,打包党就可以修改cookies、环境变量等数据输入,当基于这些不安全的数据输入做出身份验证和授权决议时,打包党仍然可以绕过开发者所做的简单安全防护而达到窃取源代码进行“二次打包”的目的。

        国内专业的App加密平台爱加密(www.ijiami.cn)CTO林魏指出,为了给APP提供更可靠的安全防护,开发者可以采用更加复杂的加密方式,比如通过DEX加壳防止被静态反编译、防调试器保护、签名文件保护等,以便全方位保护APP安全,让“打包党”面对App束手无策。

        同时,针对不同APP的特性,在加密的时候要有不同的侧重点。林魏透漏说,对于游戏类APP要重点防止外挂、内购破解、内存修改等;对于金融支付类APP要重点防界面劫持、通信协议窃取、帐号及密码等隐私窃取行为。

 

         App市场的乱象早已引起监管部门的关注,App行业或将很快迎来新一轮监管

        中央网信办主任鲁炜在近日召开的推进网络空间法治化座谈会上透露,国家网信办将出台App应用程序发展管理办法,以此监管移动应用行业出现的各种乱象。根据国务院授权,国家网信办负责网上内容管理和网上执法。此次App被纳入监管范畴,北京将先行试点。

        在强化监管的同时,林魏建议手机用户也需要加强“自我管理”,提高识别能力,选择在应用官网或正规的应用商店下载App。专家表示,只有各方共同努力,才能做好行业标准,让软件开发商、应用平台等产业链上的各方有法可依、有法必依。

这篇关于打包党致山寨应用泛滥,APP开发者该何去何从?的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/1014443

相关文章

Python打包成exe常用的四种方法小结

《Python打包成exe常用的四种方法小结》本文主要介绍了Python打包成exe常用的四种方法,包括PyInstaller、cx_Freeze、Py2exe、Nuitka,文中通过示例代码介绍的非... 目录一.PyInstaller11.安装:2. PyInstaller常用参数下面是pyinstal

利用Python操作Word文档页码的实际应用

《利用Python操作Word文档页码的实际应用》在撰写长篇文档时,经常需要将文档分成多个节,每个节都需要单独的页码,下面:本文主要介绍利用Python操作Word文档页码的相关资料,文中通过代码... 目录需求:文档详情:要求:该程序的功能是:总结需求:一次性处理24个文档的页码。文档详情:1、每个

nodejs打包作为公共包使用的完整流程

《nodejs打包作为公共包使用的完整流程》在Node.js项目中,打包和部署是发布应用的关键步骤,:本文主要介绍nodejs打包作为公共包使用的相关资料,文中通过代码介绍的非常详细,需要的朋友可... 目录前言一、前置准备二、创建与编码三、一键构建四、本地“白嫖”测试(可选)五、发布公共包六、常见踩坑提醒

uni-app小程序项目中实现前端图片压缩实现方式(附详细代码)

《uni-app小程序项目中实现前端图片压缩实现方式(附详细代码)》在uni-app开发中,文件上传和图片处理是很常见的需求,但也经常会遇到各种问题,下面:本文主要介绍uni-app小程序项目中实... 目录方式一:使用<canvas>实现图片压缩(推荐,兼容性好)示例代码(小程序平台):方式二:使用uni

Java中的分布式系统开发基于 Zookeeper 与 Dubbo 的应用案例解析

《Java中的分布式系统开发基于Zookeeper与Dubbo的应用案例解析》本文将通过实际案例,带你走进基于Zookeeper与Dubbo的分布式系统开发,本文通过实例代码给大家介绍的非常详... 目录Java 中的分布式系统开发基于 Zookeeper 与 Dubbo 的应用案例一、分布式系统中的挑战二

Java 缓存框架 Caffeine 应用场景解析

《Java缓存框架Caffeine应用场景解析》文章介绍Caffeine作为高性能Java本地缓存框架,基于W-TinyLFU算法,支持异步加载、灵活过期策略、内存安全机制及统计监控,重点解析其... 目录一、Caffeine 简介1. 框架概述1.1 Caffeine的核心优势二、Caffeine 基础2

使用Node.js和PostgreSQL构建数据库应用

《使用Node.js和PostgreSQL构建数据库应用》PostgreSQL是一个功能强大的开源关系型数据库,而Node.js是构建高效网络应用的理想平台,结合这两个技术,我们可以创建出色的数据驱动... 目录初始化项目与安装依赖建立数据库连接执行CRUD操作查询数据插入数据更新数据删除数据完整示例与最佳

PHP应用中处理限流和API节流的最佳实践

《PHP应用中处理限流和API节流的最佳实践》限流和API节流对于确保Web应用程序的可靠性、安全性和可扩展性至关重要,本文将详细介绍PHP应用中处理限流和API节流的最佳实践,下面就来和小编一起学习... 目录限流的重要性在 php 中实施限流的最佳实践使用集中式存储进行状态管理(如 Redis)采用滑动

Vite 打包目录结构自定义配置小结

《Vite打包目录结构自定义配置小结》在Vite工程开发中,默认打包后的dist目录资源常集中在asset目录下,不利于资源管理,本文基于Rollup配置原理,本文就来介绍一下通过Vite配置自定义... 目录一、实现原理二、具体配置步骤1. 基础配置文件2. 配置说明(1)js 资源分离(2)非 JS 资

深入浅出Spring中的@Autowired自动注入的工作原理及实践应用

《深入浅出Spring中的@Autowired自动注入的工作原理及实践应用》在Spring框架的学习旅程中,@Autowired无疑是一个高频出现却又让初学者头疼的注解,它看似简单,却蕴含着Sprin... 目录深入浅出Spring中的@Autowired:自动注入的奥秘什么是依赖注入?@Autowired