如何java防止恶意请求破解版游戏,恶意扣费

360手机助手推出手机游戏恶意扣费先行赔付
qvs引擎:本地智能引擎杀毒
云引擎:云端精准识别杀毒
自动审核:标识正版加V认证
定期回扫:定期重查保护隐私安全
人工审查:每日抽查检测
用户举报:肃清漏网之鱼
手机游戏“先行赔付”服务,是360手机助手为用户提供的一道贴心安全保障。
当您使用360手机助手(包含PC客户端/手机客户端/网页端)下载的游戏,因游戏本身的恶意行为导致您遭受经济损失,在您未获得游戏厂商赔付的前提下,360手机助手会根据相关规则向玩家先行赔付。
经360技术中心鉴定核实,360将为您提供单个游戏损失金额100%的赔偿。
1、用户通过360手机助手(包含PC客户端/手机客户端/网页端)下载游戏,并因游戏本身的恶意行为造成了财产损失。
2、用户须提供真实有效的个人基本信息和联系方式。(360承诺绝不会泄露您任何隐私,仅供赔付验证使用。)
3、用户需要提供游戏安装包和被扣费的记录(包括网银的支付信息截图和移动话费明细单)等证据,证明游戏存在问题。用Andriod智能手机 小心恶意扣费软件
现在Android系统的手机越来越流行,由于其开源,越来越多的手机品牌都采用了这个免费的操作系统。方便的界面控制,快速的处理速度和众多的软件支持是Android手机的优势。
谁动了你的话费始末调查
&&现在Android系统的越来越流行,由于其开源,越来越多的手机品牌都采用了这个免费的。方便的界面控制,快速的处理速度和众多的软件支持是Android手机的优势。尤其是软件,据统计,截至2010年年底,Android的应用程序数量超过20万,累计下载次数达到25亿次。在中国,Android应用程序开发市场日益膨胀,Android应用软件恶意扣费,是Android平台的开放性不可避免的后果。
谁动了你的话费
话费消失软件大曝光
&&现在很多Android软件本身没有吸金能力,但是由于软件都是开源的,也加上软件太多,管理疏忽,导致一些软件被更改重新上传,这就有了很多用户误下载了正规软件,但是话费仍然莫名其妙的流失了。
&&例如最常用到的“手机QQ”。左边那张截图是官方原版的APK,所涉及的权限正常,无任何相关费用或隐私权限产生;而右边那张截图则是被恶意修改并嵌入SP吸费陷阱的APK,无论是涉及权限还是内容都比原版多出了许多。其恶意权限有如下特征:①读取你的个人信息。只要存储在你手机上的任何信息它都要读龋②需要你付费的服务。看到这项基本就可以百分之一百确认是SP吸费软件了!③作为一款IM聊天软件还需要用户的位置定位?如果是谷歌地图或相关位置类SNS或LBS软件倒是属于正常权限。④您的信息。有了这个权限,就可在后台偷偷摸摸地狂发SP短信了。但注意一点,第三方短信辅助软件需要用到这个权限。
&&不久前,一个名为“安卓吸费王”的恶意插件在Android平台上疯狂传播,目前已植入到超过100款手机应用软件之中,最新被植入的应用软件为“DocumentToGo”(译名:办公助手),用户在下载运行该软件后,会被强制订购5元/月的SP业务,而在不到2个月的时间内,植入了例如“手机QQ”、“365日历”、“屏幕水雾”、“骷髅塔防”、“钻石迷情”、“欢乐斗地主”在内的100款Android应用软件。
&&这些软件不是因为自身原因而成为吸金软件,但是最终仍然让用户损失了钱财,原因是什么?这是多方面,用户未到正规地方去下载,软件的管理商没有加大对软件的管理力度等等。如果一个被修改后的软件,没有经过任何人测试就成功的发到论坛这些开放的地方,后果真的很严重。
&&就在这几天,一批新型Android木马---“安卓卧底”又出现在用户手机之中,该类木马在窃取用户隐私的同时,竟可以利用系统溢出漏洞获取ROOT权限(系统最高的管理员权限),使黑客可以通过云端指令控制用户手机,实现包括删除系统文件、程序,甚至窃取几乎所有文件的操作。“安卓卧底”系列木马为隐私窃取类木马,从代码级别直接篡改正常软件,隐蔽性极高,非专业工具基本上无法识别。由于该木马将散布源头锁定为Google官方AndroidMarket,意图借助官方网站的高流量,达到大范围传播的目的。目前,Google已经对黑客散布的木马程序进行了紧急下架处理,但部分木马已流入国内Android市场及论坛,所以,用户更要提高警惕,在下载软件时一定要在标有已经有人试用过软件的地方下载。
&&下面就曝光一些被病毒入侵的软件:
&&Super History&Eraser、Piano、com.android.providers.downloadsmanager、Advanced ApptoSD、致命绝色美腿、TaskKillerPro、AdvancedFileManager、Advanced Barcode Scanner、Super Bluetooth Transfer、Bowlin gTime、大家来找茬、Advanced Compass Leveler、躲避弹球、桌上曲棍球、SuperSexPositions、Supersexsound、软件强力卸载、Photo Editor、Falling Down、下坠滚球_Falldown、手指赛跑Finger Race、Magic Hypnotic Spiral、Super Guitar Solo、投篮高手、Screaming Sexy JapaneseGirls、Hilton Sex Sound、Sexy Girls:Japanese、Sexy Legs、Hot Sexy Videos、Spider Man、Funny Face、裸奔先生Mr.Runner、Basketball ShotNow
&&这些软件,不是说这些软件全是病毒不能下,而是为用户提个醒。不要在一些小的网站下载,下载时一定要看看有没有用户的反馈,安装时有没有异常,如有异常迅速用手机安全软件查杀,避免造成不必要的损失。在这也提醒软件的制作商,不要对自己制作的软件不闻不问,软件被病毒恶意侵害一定要及时的做出反应,提醒用户,避免用户上当受骗。
安卓吸费软件
&& 近年来,我国移动通信快速发展,手机的种类和数量日益增加、功能日趋丰富,为消费者日常工作和生活提供了越来越多的便利。但与此同时,各种利用手机实施不法行为的情况也屡禁不绝,特别是2010年以来引起社会广泛关注的手机“吸费”问题,不法分子通过手机中的内置软件,在用户不知情的情况下,或是手机自动点播或订制服务;或是在用户正常操作其他业务时,手机触发点播或订制服务;或是用户点击订制类服务后,未经二次确认,即被扣除相关费用,严重损害消费者合法权益。
&&时下异常流行的Android智能手机系统也未能逃过此节,据调查,目前中国1000万Android手机用户常接触到的应用程序(APP)中有30%到40%被人动了手脚,篡改后植入了恶意吸费代码,你很可能觉得他在信口开河或是不良安全厂商的枪手在故意恐吓你。很遗憾,这是真实的,并且有进一步蔓延的趋势。经过持续调查后了解到,目前国内至少有10家SP(电信增值服务商)或渠道商(借SP的收费渠道)在做Android平台的吸费生意,他们的手段比山寨机吸费要高明的多,用户几乎察觉不到;Android应用开发者也是其中的受害者。
&&这些被植入吸费代码的Android应用程序是极个别呢还是普遍存在?如果只是极个别,用户下载量也不大的话,那对用户及移动互联网产业的影响也不会大。
吸费幕后利益链
&&“我们从网上抓过来的Android程序,10个常见程序中就有4个被植入了恶意代码”,N多网创始人陈如是说。他自称是无线应用狂热分子,他也参与创办了国内知名的Android社区安卓网的。由于加入恶意代码的程序太多,N多市场不得不连夜对它库里的游戏进行全面检测。
&&据另外一家国内人气很高的Android社区机锋网的高级副总裁李鹏估计,论坛等非市场(Market)渠道有30%至40%的常见Android应用程序被植入了恶意代码。手机用户能够用到Android应用的渠道包括国内数十家Android应用程序商店、两百余家Android论坛等。
&&陈及李鹏透露的三四成比例对Android用户及产业都是一个令人吃惊的信息。即使这一比例还不够精确,至少也可以说明,这个问题不再是个别现象。考虑到目前国内Android手机有1000万部,今年有望增加2000万至4000万部,这些应用程序都广受欢迎下载量大以及扣费悄无声息,它对Android用户造成的财产总损失及对Android应用程序行业造成的劣币驱逐良币的影响都是巨大的。
&&这其中的原因,与Android平台允许用户从谷歌官方“电子市场”以外的渠道(论坛、第三方电子市场)下载安装软件;手机用户的安全意识薄弱,大多忽略“功能调用提示”这一最后防线以及手机安全厂商在Android平台针对吸费问题上还不够“给力”均有关系。
&&SP利用Android平台吸费的利益链被理清。SP是英文Service Provider的缩写,中文翻译为服务提供商,通常是指在移动网内运营增值业务的社会合作单位。它们建立与移动网络建立相连的服务平台,为手机用户提供一系列信息服务,如:娱乐、游戏、短信、彩信、WAP、彩铃、铃声下载、定位等等。SP或与SP合作的渠道商,先组织技术人员将正规的Android应用程序(国内开发的或国外汉化版)进行篡改,在其中加入恶意扣费代码;然后将修改后的应用程序通过各种方式推广给用户的手机中,包括内置到第三方刷机ROM、在第三方应用程序商店做免费或付费推广、论坛推广等;用户安装这些软件后吸费代码在远端的控制下启动,通过发短信订购服务的方式吸走用户的费用或骗取其他开发商的推广费;SP吸走了用户的话费后再与电信运营商分成,分到属于自己的部分。
&&很多Android用户在被吸费后,首先骂的是吸走他话费的那款Android应用程序,认为是这个应用的开发者吸走了自己的话费。Android应用开发者实际上也是受害者。PC及iphone、Android多平台应用程序“365日历”最近的遭遇能很好的说明这个问题。
&&“365日历”的负责人最近发现,有网友在论坛上骂他们吸费,这让他很纳闷,自己开发的软件自己最清楚,怎么会有吸费的情况呢?他们把吸费的365日历软件进行解析后发现,这不是他们发布的原版软件,这个软件被人动了手脚,里面加入了恶意扣费代码。365日历近日发布了官方公告,提醒用户有人篡改软件,用户如需下载要到官网或谷歌官方电子市场下载。
&&另外一个案例。一个公司一周前找他们推广几款Android应用程序,推广一个用户7毛钱,但他发现这几款软件都是自己公司汉化的,对方怎么会要求推广自己汉化的软件呢?他觉得这里面一定有猫腻,把软件解析后一看,发现里面被植入了扣费代码。
&&上面的两个案例,一个是国产的应用程序,一个是国外软件的汉化版,他们都是被篡改后加上了扣费代码。
&&业内人士介绍,吸费公司除了成本极低的小应用(如简单拼凑的应用,如“高清美女壁纸”之类的)以外,开发一款应用来吸费的情况非常的少,而一般选择在受欢迎的应用中加入恶意代码,他们可能是优秀的国产软件,也可能国外软件的汉化版,因为这样省时又省力。
保卫话费有高招
&&如果有人告诉你,目前中国1000万Android手机用户常接触到的应用程序(APP)中有30%到40%被人动了手脚,篡改后植入了恶意吸费代码,你很可能觉得他在信口开河或是不良安全厂商的枪手在故意恐吓你。很遗憾,这是真实的,并且有进一步蔓延的趋势,形失真的不容乐观。今天给大家介绍几种保卫话费的技巧和软件,希望可以对大家有所帮助。
&&手机话费消失的原因,找到原因就能更好的防御。
&&不良SP、软件公司会选定热门智能手机软件,对这些软件进行反编译,将扣费代码植入其中重新打包,并将带有扣费代码的软件包分发至各种渠道供手机用户安装使用。当这些受“污染”的程序被成功安装后,扣费代码会采集用户的手机号、IMSI、ICCID、IMEI等信息,在用户浑然不知的情况下将这些信息发送到专有服务器上;当服务器收到信息后,会返回指令告诉扣费程序发送短信至指定的电话号码,正常情况下扣费短信发送后,扣费号码一般会返回扣费信息,而被植入扣费代码的软件会对回执短信进行拦截,用户将不会收到任何提示,但话费却在不知不觉中被扣除了。
&&Android手机防范建议
&&保证下载的安全性
&&现在网上有许多手机资源提供免费下载,然而很多木马病毒就隐藏在这些资源中,用户在使用手机下载各种资源的时候要确保下载站点是否安全可靠,应该尽量避免去不正规网站下载,以最大限度杜绝木马隐患,建议用户前往可信站点或使用可靠工具或安全应用软件平台来下载。同时,下载应用程序后最好使用安全软件来查看一下APK安装包的权限是否有过高的情况,其中最重要的就是“需要您付费的服务――发送短信”这个项目。
&&软件权限列表查询
&&对已安装程序进行权限查询,权限列表对应的扣费风险包括发送短信、拨打电话、连接网络等,隐私泄露风险包括访问手机信息、访问联系人信息等等。
&&乱码短信、彩信,删!
&&乱码短信、彩信可能带有病毒,收到此类短信后应立即删除,以免感染手机病毒。
&&不要接受陌生请求
&&利用无线传送功能比如、红外接受信息时,一定要选择安全可靠的传送对象,如果有陌生设备请求连接最好不要接受。因为手机木马会自动搜索无线范围内的设备进行自我传播。
&&不要浏览危险网站
&&比如一些含有色情的网站,本身是很危险的,其中隐匿着许多木马病毒,用手机浏览此类网站是非常危险的。
&&安装手机安全软件
&&跟电脑使用一样,手机安全软件也可以有效的防范病毒和木马的侵扰。安装手机安全软件,并定期进行体检,可有效防护手机安全。下面要为大家介绍几款Android手机防护软件,为您保卫花费,助一臂之力。
安卓安全软件推荐
&&由于Android手机是开源的,众多的应用程序横空出世,山寨程序层出不穷,并且一些程序还被挂“马”,话费处在极度危险境地。关键的是,很多时候,用户的钱已经被骗走还没有察觉,很是恼人。下面的几款软件可以有效的保护您手机的安全,防止上当受骗。
&&网秦手机卫士(点击此处下载)
&&推荐理由:
&&网秦全新推出基于Android平台的手机卫士,其不仅拥有全新一键优化功能能有效降低耗电,并且贴心的流量监控能让用户随时查看计费周期内GPRS和WIFI所花费的流量,防止流量超额。同时,作为一款完全免费的手机软件,其还提供了桌面Widget实用工具,轻松管理蓝牙、无线网络端口,为Android用户提供一站式手机优化方案。
&&另外,手机卫士Android版本还集合了手机体检、进程管理、文件管理等多个实用功能于一体。进程管理功能可以让用户实时对在运行进程进行监控,通过关闭运行中程序来释放。全面的软件管理功能让用户查看已安装程序,可卸载、启动程序和查看程序详细信息。文件管理功能让用户随时查看存储卡上的文件、文件夹,可进行删除、重命名、复制、新建文件夹等操作。
&&网秦手机杀毒(点击此处下载)
&&推荐理由:
&&网秦Android手机杀毒,特别加强了云端扫描范围和检测能力。目前网秦云端所监控的Android程序超过20万种,极大地提高了对Android恶意程序的监控和查杀能力。强大的防盗功能,以免用户手机丢失造成损失。此外,一旦手机丢失后,其手机上的数据销毁也在此功能中有所体现,用户可以随时通过制定手机运程销毁隐私数据。
&&QQ安全助手(点击此处下载)
&&推荐理由:
&&QQ安全助手是一款手机安全管理工具,为你打造安全、绿色的手机生活,免受垃圾短信、不明电话的骚扰。QQ安全助手主要功能:手机令牌,令您的QQ生活更加安全。黑白名单管理。拦截记录管理。来电和短信防骚扰,归属地显示功能。支持上网管理功能,可以对自己手机上网流量了如指掌,避免一些恶意程序偷偷联网花费手机流量。
安卓手机流量监测软件
&&Android手机流量也是需要监控的,现在很多软件都需要有上网走流量的支持,但是走多少,很多用户都没有关心过,所以就发生过很多流量一天莫名蒸发的事件,所以给大家介绍几款流量监控的软件,帮助大家对手机流量进行监控。
&&360手机卫士(点击此处下载)
&&推荐理由:
&&360手机卫士android版本是一款完全免费的手机安全软件,集防垃圾短信,防骚扰电话,防隐私泄漏,归属地显示功能于一身。
&&360手机卫士android版本可以实现拦截垃圾短信、骚扰电话,更提供将白名单/黑名单/联系人/隐藏号码/陌生来电等五种规则组合使用,让用户彻底远离电话骚扰,可以随意设置多种拒接方式,真正做到礼貌拒接来电,尽显人性化设置。隐私加密,防止泄露,加密您的隐私来电及短信内容,防止隐私泄露,就算手机丢失,也不会泄露您的秘密。来电归属地显示及号码查询,来电显示号码归属及号码归属地查询,内置各类常用号码黄页,号码小秘书从此随身携带。
&&看门狗WatchdogLite(点击此处下载)
&&推荐理由:
&&看门狗WatchdogTaskManager却是根据的使用情况,及时的通知机主哪些进程又在干坏事了,这样立马将其干掉,看门狗这个词就是对其最好的总结。
&&虽然有这些软件帮您监控流量、话费情况,但是,用户一定要提高警惕,只有这样话费才不会莫名消失。
&&DroidWall(点击此处下载)
&&推荐理由:
&&这款DroidWall防火墙主要是完成流量的防护,能够干掉哪些偷跑流量的应用,不过跑流量还是比搞恶意计费代码好点,这款DroidWall的市场评价是相当不错的。
加强软件平台与SP监管
&&有时光靠用户去加强防范还是远远不够的,还是需要这个市场的监管。Android应用软件的扣费门事件,一些开发者还参与到其中。如果用户下载使用了这些内置恶意扣费的Android应用软件,就要为此付出足够的“代价”,在不知不觉中被扣费。对于金额小,又不注意查看自己的移动话费明细的用户来说,或许很难发现这种“漏洞”。为何恶意扣费就这样屡禁不止呢?如今这种恶意扣费做得更加隐蔽,往往是防不胜防,而一些SP的参与度从某种程度上滋生了这种恶劣行为的蔓延。
&&更令人痛心的是,一些开发者与SP运营商相互串通,进行恶意扣费的合谋。其中有一个值得关注的现象是,由于Android的开发和苹果平台下的监管更严开发有所不同,那就是构筑在Android平台下的应用几乎没有任何的审查。但也有一些开发者成了受害者,因为有人恶意地在他们的软件中植入了收费内容,而他们并不知晓,自己的品牌和声誉也受到了大家的声讨。
&&由于利用正常模式进行Android的应用开发本来就很少能赚到钱,因此,一些开发者就开始违规操作。通过与SP在扣费软件上合作,开发者利用SP的扣费通道,并给予SP一定比例分成。其实,只要抓住SP这个环节,这种恶意扣费行为还是可以在一定范围内监管到的。那就是对违规SP的坚决打击,绝不姑息养奸。既然有这种铤而走险的,那么我们的监管部门是不是可以一票否决,对于客户投诉查实的,一竿子就把SP直接打到“残废”,让其再也不敢进行这种违规操作。我们的监管部门有这个决心吗?
&&有媒体披露,目前的SP吸费主要有几个环节,首先是植入代码,才能为最终的实施扣费提供机会。而这个环节是除了吸费者自己及电信运营商外,产业链其他环节无法控制。其实也给我们的运营商提出了更高的要求,在监管上一定更要到位。不法者在软件中植入吸费代码,自然是吸引用户下载。这就要求Android应用下载渠道是不是能够在这个环节中率先进行拦截?其实业界已经有一些渠道进行初步拦截,毕竟大家都需要一个良性发展的环境,如果用户彻底对你失望了,那么你以后还如何在Android开发市场发展?为了区区的一点点利益葬送了自己日后逐渐蓬勃起来的移动应用开发市场,孰轻孰重自然是不言而喻的。于是我们看到一些渠道和安全软件厂商合作,对自身的应用程序进行甄别和筛选。这对用户也是一种保护。国内的一些安全软件厂商也看到了这种发展和宣传自己的机会,因此一些安全产品相应地推出为用户提供一定的保障作用。
&&当然,作为其中最大的监管部门,运营商是否给力才是关键。近日,中移动开始实施在扣费前将主动提醒,发短信可统一查询退订服务。虽然不能确定这是中移动应对恶意扣费的一种举措,但起码运营商已经意识到用户的利益将是自身服务的根本,如果用户利益得不到保护,那么在这个竞争日趋激烈的时候也极易造成用户倒戈。中移动表示,今后用户订购增值业务后,在扣费之前能够得到短信提醒,且只要发送短信“0000”到10086,就能便捷查询和退订已订购的包月类增值业务。
&&在运营商监管的同时,我们也在思考谷歌是不是也应该承担一些责任?虽然谷歌尽可能地寻求Android应用的最大化,让更多的应用方可以更方便地利用这个平台,但也在一定范围内滋生了很多不可控因素出现。那么谷歌是不是在安全上进行更多的有益尝试,同时给予开发者更多的激励措施,让开发者真正能够获得一定的收益。此外,也可以和安全软件厂商加强合作,对应用程序增加了一些检查审核的监管?或许这对谷歌而言是一个庞大的工程。当然,在更多自由的Android平台中,也应该加入这种安全检查,毕竟自己的品牌影响力是更主要的,如果用户直接把你打入“黑名单”,那么也是自毁前程。
&&有人说,“目前在中国市场上,大约10%的android应用软件存在各种恶意扣费的程序设置。”如果今年搭载Android的手机更加热络,那么这种恶意扣费行为是不是也水涨船高地同步跟进?如果真是这样的话,那么对我们广大用户而言,才是莫大的悲哀。但愿这仅仅是我们的杞人忧天。近年来,随着人们对苹果的熟悉,iPhone4和iPad的流行,人们的消费习惯,尤其是构筑在一种新应用模式的版权消费意识正在逐步提升,这也是一种理念的进步。随着我们对知识产权的越来越重视,大家能够给开发者带来一定收益的时候,或许恶意扣费也将偃旗息鼓。当然,目前的状况,更大的给力者还是我们的监管部门,尤其是运营商。
&&最后,也要提醒一下那些恶意程序的编写者,为了自己的利益而冒天下而大不韪,枉费自己的一技之长。同时也倡导各大移动应用软件下载平台加强对于作者上传软件的测试环节,做大限度的拦截嵌入恶意代码的软件,为构建一个文明和谐的软件下载环境共同努力。
朋友分享:
电玩专卖店:
索尼 DV/DC:
惠普笔记本:
DELL笔记本:
<font color="#G无线上网卡:
ThinkPad:
超图显卡:
映泰专区:
惠普移动工作站:
Lenovo联想专区:
华硕专区:
沈阳资讯有限公司 版权所有.
Copyright & 1999 - , All Rights Reserved.热线电话:024-95 转 801 业务咨询: QQ:
 沈网警备案号

我要回帖

更多关于 手机游戏恶意扣费 的文章

 

随机推荐