Google Play Protect מציע הגנה מובנית ופרואקטיבית מפני תוכנות זדוניות ותוכנות לא רצויות, כדי לעזור לשמור על הבטיחות של המכשירים והנתונים של המשתמשים במכשירי Android עם Google Play Services.
בדף הזה יש מידע נוסף על כל אחת מהאזהרות השונות של Play Protect שמשתמשים עשויים להיתקל בהן. בנוסף, יש בו הנחיות למפתחים שיעזרו להם להבין למה אפליקציה מושפעת מאזהרה של Play Protect, וגם כמה פתרונות חלופיים או פתרונות נפוצים לפתרון בעיה, לפני שליחת ערעור ל-Google Play Protect.
האפליקציה נחסמה כדי להגן על המכשיר
ההודעה שמוצגת: "האפליקציה הזו יכולה לבקש גישה למידע אישי רגיש. הפעולה הזו יכולה להגביר את הסיכון לגניבת זהות או הונאה פיננסית".
הסיבה להודעה הזו: אפליקציות שמורידים ישירות ממקורות באינטרנט, כמו דפדפני אינטרנט, אפליקציות להעברת הודעות או מנהלי קבצים, נקראות בדרך כלל מקורות להעברה צדדית באינטרנט. אם האפליקציות האלה משתמשות גם בהרשאות רגישות – RECEIVE_SMS, READ_SMS, NOTIFICATION_LISTENER ו-ACCESSIBILITY – הן נחשבות לאפליקציות בסיכון גבוה כי נעשה שימוש לרעה בהרשאות האלה כדי לבצע הונאות פיננסיות. כשמשתמש מנסה להתקין אפליקציה מהמקורות האלה ומוצהרות בה הרשאות רגישות כלשהן, Google Play Protect חוסם את ההתקנה באופן אוטומטי. בנוסף, אם מנסים לרשום מכשירים לניהול ארגוני, כל האפליקציות מאותם מקורות של העברה צדדית באינטרנט עם אותן הרשאות רגישות ייחסמו גם כן.
פעולות מומלצות למפתחים:
- חשוב לוודא שהאפליקציות פועלות בהתאם להנחיות למפתחים ולשיטות המומלצות.
- חשוב לוודא שנעשה שימוש בממשקי API ובהרשאות למטרות המיועדות שלהם.
- חשוב לוודא שהאפליקציה משתמשת רק בהרשאות המינימליות שנדרשות לביצוע הפונקציות הנדרשות של האפליקציה.
- חשוב לוודא שהאפליקציה פועלת בהתאם להנחיות האחראיות בנושא פרטיות ואבטחה.
- כשמבצעים תהליך אימות שמבוסס על SMS, צריך להשתמש בממשקי ה-API של SMS Retriever או User Consent במקום בהרשאה READ_SMS.
- דוגמאות נפוצות (רשימה חלקית) לתרחישי שימוש בהרשאות:
- דוגמאות ל-SMS:
- הגישה מותרת:
- אפליקציות שהמטרה העיקרית שלהן היא לטפל בתוכן של SMS או MMS.
- אפליקציות שמגבות תוכן של SMS אחרי הצגת גילוי נאות במקום בולט וקבלת הסכמת המשתמש.
- לא מורשה:
- אפליקציות שמאפשרות גישה לתוכן של הודעות SMS או ששולחות תוכן כזה בלי הסכמה מפורשת של המשתמש.
- אפליקציות שמבקשות הרשאות ל-SMS רק כדי לאמת אימות מבוסס-SMS. (במקום זאת, צריך להשתמש בממשקי ה-API המותרים SMS Retriever או User Consent).
- הגישה מותרת:
- דוגמאות לקישור של מאזין להתראות:
- הגישה מותרת:
- אפליקציות בריאות וכושר שמעבירות התראות למכשירי חומרה לבישים.
- אפליקציות שמקבצות התראות כדי לעזור למשתמשים להתמקד.
- אפליקציות שמציגות התראות בממשקי משתמש חלופיים – לדוגמה, באמצעות ווידג'טים או מרכזי אפליקציות.
- לא מורשה:
- אפליקציות שניגשות לתוכן של הודעות בלי הסכמה מפורשת מהמשתמש.
- אפליקציות שמסתירות או מונעות התראות מאפליקציות אחרות בלי לקבל הסכמה מראש מהמשתמש.
- הגישה מותרת:
- דוגמאות לנגישות:
- הגישה מותרת:
- אפליקציות נגישות שמשפרות את השימושיות של מכשיר עבור משתמשים עם ליקויי ראייה.
- אפליקציות קריאת מסך שמאפשרות לתרגם טקסט בהסכמת המשתמש.
- לא מורשה:
- אפליקציות שיוצרות אינטראקציה עם אפליקציות אחרות או עם המכשיר של המשתמש בכל דרך שהיא ללא הסכמה מפורשת מהמשתמש.
- אפליקציות שמשמשות לחילוץ פרטי כניסה מהמשתמש.
- הגישה מותרת:
- דוגמאות ל-SMS:
אחרי שתוודאו שהאפליקציה עומדת בהנחיות שלמעלה (כולל העקרונות בנושא תוכנות לא רצויות לנייד ואפליקציות שעלולות להזיק כפי שהוגדרו על ידי Google Play Protect), אם לדעתכם האפליקציה עדיין נחסמת בטעות, תוכלו לשלוח בקשת ערעור.
אפליקציה מזיקה נחסמה
ההודעות שמוצגות: הפרטים משתנים בהתאם להפרה, בהתאם לסוג התוכנה הזדונית או התוכנה הלא רצויה לנייד שזוהו.
הסיבה לשליחת ההתראה: בסביבה העסקית של Android אין מקום להתנהגות זדונית. האפליקציה זוהתה כאפליקציה שעלולה להזיק והיא מתאימה לקטגוריה של תוכנות זדוניות או לקטגוריה של תוכנות לא רצויות לנייד.
פעולות מומלצות למפתחים:
- מומלץ לוודא שהאפליקציה פועלת בהתאם להנחיות למפתחים ולשיטות המומלצות.
- חשוב לוודא שממשקי ה-API וההרשאות משמשים למטרות שלשמן הם נועדו, ושמטרת הגישה ל-API לא מוצגת בצורה מטעה.
לדוגמה, אל תצהיר על
isAccessbilityTool="true"אם האפליקציה שלך לא מוגדרת ככלי נגישות. - חשוב לוודא שהאפליקציה משתמשת רק בהרשאות המינימליות שנדרשות לביצוע הפונקציות הנדרשות של האפליקציה.
- מוודאים שהאפליקציה פועלת בהתאם להנחיות האחראיות בנושא פרטיות ואבטחה
- צריך לוודא שהאפליקציה וכל ערכות ה-SDK שבה לא מכילות קוד זדוני ובעיות אבטחה שעלולות לסכן את המשתמשים.
- מוודאים שחבילות ה-APK משתמשות בכותרות תקפות של APK/ZIP.
- אחרי שתעיינו בהנחיות האלה, אם תגיעו למסקנה שהאפליקציה שלכם לא מוגדרת כאפליקציה שעלולה להזיק לפי ההגדרה של Google Play Protect, שהיא עומדת בדרישות של המדיניות בנושא תוכנות לא רצויות, מדיניות התוכנה וההנחיות שלמעלה, ואתם ממשיכים לקבל אזהרות בטעות, תוכלו לשלוח בקשת ערעור על הפעולה של Google Play Protect.
מומלץ לסרוק את האפליקציה
ההודעה שמוצגת: "זו הפעם הראשונה שהאפליקציה הזו מוצגת ל-Play Protect. כדי להגן על המכשיר והנתונים שלך, יש לשלוח פרטים מסוימים על האפליקציה ל-Google לסריקה לפני ההתקנה."
הסיבה להודעה הזו: Google Play Protect מבצע בדיקות אבטחה בזמן ההתקנה כדי להגן על המשתמשים. הוא סורק אפליקציות כדי לזהות קוד זדוני והרשאות רגישות באפליקציות לא מוכרות שמותקנות במכשיר. אם מאפשרים הפעלת סריקות באפליקציה, Play Protect יכול לעזור להפחית את הסיכוי שאפליקציות מזיקות יותקנו במכשיר של המשתמש.
פעולות מומלצות למפתחים:
- מוודאים שהאפליקציה פועלת בהתאם להנחיות למפתחים ולשיטות המומלצות.
- חשוב לבדוק שממשקי ה-API וההרשאות משמשים למטרות המיועדות שלהם.
- חשוב לוודא שהאפליקציה משתמשת רק בהרשאות המינימליות שנדרשות לביצוע הפונקציות הנדרשות של האפליקציה.
- צריך לוודא שהאפליקציה פועלת בהתאם להנחיות האחראיות בנושא פרטיות ואבטחה.
- צריך לוודא שהאפליקציה וכל ערכות ה-SDK שבה לא מכילות קוד זדוני ובעיות אבטחה שעלולות לסכן את המשתמשים.
- אחרי שתעיינו בהנחיות האלה, אם תגיעו למסקנה שהאפליקציה שלכם היא לא אפליקציה שעלולה להזיק כהגדרתה ב-Google Play Protect, שהיא עומדת בדרישות המדיניות בנושא תוכנות לא רצויות, מדיניות התוכנה וההנחיות שלמעלה, ואתם ממשיכים לקבל אזהרות בטעות, תוכלו לשלוח ערעור על הפעולה של Google Play Protect.
אזהרה על רמת תאימות נמוכה מדי של אפליקציות ל-Android
ההודעה שמוצגת: "האפליקציה הזו תוכננה לגרסה ישנה יותר של Android ולא כוללת את אמצעי ההגנה העדכניים על הפרטיות"
הסיבה להודעה הזו: האזהרות האלה של Play Protect יוצגו רק אם targetSdkVersion של האפליקציה נמוך ביותר מ-2 גרסאות מרמת ה-API הנוכחית של Android. לדוגמה, משתמש עם מכשיר שמריץ Android 13 (רמת ה-API הנוכחית = 33) יקבל אזהרה כשיתקין APK שמטרגט לרמת API נמוכה מ-31. אפשר לעיין בגרסאות Android וברמות ה-API התואמות בדף רמת ה-API.
אם רמת ה-API של מכשיר מסוים נמוכה מרמת ה-API של היעד, לא תוצג אזהרה. בכל גרסה חדשה של Android מוצגים שינויים שמשפרים את האבטחה והביצועים ומשדרגים את חוויית המשתמש ב-Android. חלק מהשינויים האלה חלים רק על אפליקציות שמוצהר בהן במפורש על תמיכה באמצעות מאפיין המניפסט targetSdkVersion (שנקרא גם רמת ה-API לטירגוט). הגדרת האפליקציה לטירגוט רמת API עדכנית מבטיחה שהמשתמשים יוכלו ליהנות מהשיפורים האלה, ושהאפליקציה עדיין תוכל לפעול בגרסאות Android ישנות יותר. בנוסף, טירגוט של רמת API עדכנית מאפשר לאפליקציה שלכם לנצל את התכונות האחרונות של הפלטפורמה כדי לשמח את המשתמשים.
פעולות מומלצות למפתחים:
כדי להבטיח תאימות בין גרסאות Android, המפתחים צריכים לוודא שגרסאות חדשות של אפליקציות יטרגטו את רמת ה-API העדכנית ביותר. במדריך להעברת נתונים מוסבר איך לשנות את רמת ה-API לטירגוט באפליקציה.
שליחת האפליקציה לבדיקת אבטחה
ההודעה שמוצגת: "האפליקציה הזו לא מוכרת ל-Play Protect. כדי להגן על עצמך ועל אחרים, יש לשלוח אותה ל-Google לבדיקת אבטחה".
הסיבה לשליחת ההתראה הזו: אפליקציות לא מוכרות עלולות לסכן את המשתמשים. כדי שההתראה הזו תיעלם, המשתמשים יכולים לשלוח את האפליקציה הזו ל-Google Play Protect (פעם אחת או תמיד) כדי לסרוק אותה לאיתור תוכנות זדוניות פוטנציאליות. ערעורים לא רלוונטיים ולא יגרמו להסרת ההודעה הזו.
פעולות מומלצות למפתחים:
- בודקים את סטטוס האישור של המכשיר.
- כדי שהמשתמשים לא יראו את תיבת הדו-שיח הזו, צריך לוודא ש-Google Play Protect מודע לאפליקציה שלכם.
הרשמה ל-Android Enterprise DPC
ההודעות שמוצגות: "האפליקציה הזו יכולה לבקש גישה למידע אישי רגיש. הפעולה הזו יכולה להגביר את הסיכון לגניבת זהות או הונאה פיננסית".
הסיבה להצגת ההתראה: אפשר להקצות מכשירים חדשים באמצעות שיטות של Android Enterprise רק באמצעות בקר מדיניות מכשירים (DPC) שאושר. אם פלטפורמת DPC לא אושרה כאפליקציית ניהול ב-Android Enterprise, ההתקנה שלה תיחסם במהלך ההרשמה.
פעולות מומלצות למפתחים: כדי לקבל אישור מ-Android Enterprise לשימוש ב-DPC לניהול מכשירים, אפשר לעבור אל דף התמיכה בנושא אישור DPC.
ערעורים
ערעור על סטטוס האפליקציה בחנות Play
אתם יכולים לערער על ההסרה של האפליקציה מחנות Google Play. נחזיר אפליקציות לחנות בנסיבות המתאימות, למשל אם נפלה טעות ובבדיקה נגלה שהאפליקציה לא מפרה את מדיניות התוכנית למפתחים של Google Play ואת הסכם ההפצה למפתחים של Play. מידע נוסף על ערעור על הפרת מדיניות זמין במאמר האפליקציה שלי הוסרה מ-Google Play.
ערעור על סטטוס אזהרה של Play Protect
אתם יכולים לערער על סטטוס הסיווג של האפליקציה ב-Google Play Protect.
לפני ששולחים ערעור ל-Google Play Protect, מומלץ להיעזר בהנחיות שלמעלה כדי להבין למה אפליקציה מושפעת מאזהרה של Play Protect, ולבדוק פתרונות חלופיים או פתרונות נפוצים לפתרון בעיה.
בנסיבות המתאימות, נתקן את הסיווג של אפליקציות, כולל אם נעשתה טעות וגילינו שהאפליקציה שלך לא מפירה את העקרונות של תוכנה לא רצויה לנייד ושהיא לא אפליקציה שעלולה לגרום נזק, כפי שמוגדר על ידי Google Play Protect.
אחרי שמוודאים שהאפליקציה עומדת בדרישות המדיניות שלמעלה, ואם עדיין חושבים שהאפליקציה נחסמה בטעות, אפשר לערער על הסיווג בלחיצה על הלחצן שליחת ערעור על חסימה ב-Play Protect שבהמשך: