谷歌可能很快就能保护你的安卓设备免受恶意渐进式网页应用(PWA)和 WebAPK 的侵害(APK 拆解分析)

谷歌一直通过 Google Play 保护机制默默守护着大多数安卓设备的安全,该机制会对用户已安装的应用进行扫描,并针对恶意应用发出警告。尽管平台原生应用仍是访问服务的最主流方式,但渐进式网页应用(PWA,Progressive Web Apps)仍不失为一种以网页为核心的优质替代方案。遗憾的是,不法分子会利用一切可乘之机,因此谷歌保护用户群体安全势在必行。如今,我们发现了相关代码,这表明 Google Play 保护机制将在安装渐进式网页应用时开始对其进行扫描,以检查是否存在安全问题,从而为用户增添又一层安全防护。

谷歌可能很快就能保护你的安卓设备免受恶意渐进式网页应用(PWA)和 WebAPK 的侵害(APK 拆解分析)

Google Play 商店 v46.9.20-31 版本包含以下代码:

PlayProtect__enable_gpp_install_verification_for_pwa

这里的 PWA 指的是渐进式网页应用。启用该标识后,Play 保护机制将能够在渐进式网页应用安装过程中对其进行验证。没错,渐进式网页应用是可以安装在设备上的,通常通过浏览器应用中的“添加到主屏幕”按钮来实现。如果你通过安卓版 Chrome 浏览器进行此操作,就会得到一个 WebAPK 文件,它不仅会在主屏幕上为渐进式网页应用留出一席之地,还会在应用抽屉中也为其提供一个位置,并且与普通渐进式网页应用相比,它能更深度地集成到安卓系统中。

我们还发现了暗示将对 WebAPK 进行扫描的代码片段:

谷歌可能很快就能保护你的安卓设备免受恶意渐进式网页应用(PWA)和 WebAPK 的侵害(APK 拆解分析)

虽然代码中提到了要对渐进式网页应用(PWA)和 WebAPK 进行扫描,但并未解释谷歌此举的原因。已有报道称,不法分子会利用渐进式网页应用和 WebAPK 来实施网络钓鱼并窃取用户信息,因此谷歌可能是希望通过在安装恶意渐进式网页应用或 WebAPK 时主动向用户发出警告,从而保护用户免受此类网络钓鱼攻击。

此外,还有许多其他问题有待解答,比如如果这一功能真的推出,渐进式网页应用和 WebAPK 的扫描将如何进行。对于通过 Play 商店分发的常规应用,谷歌已经拥有一个庞大的应用数据库,可通过 Play 保护机制来检查应用是否被篡改或存在其他威胁。然而,要为整个渐进式网页应用领域建立这样一个数据库却难以想象,因此我们很想知道,如果谷歌决定推进这一功能,它将如何应对这一挑战。

目前,Play 保护机制中尚不支持渐进式网页应用和 WebAPK 的扫描功能,谷歌也未宣布推出该功能。待我们获取更多信息后,将及时为大家更新。

上一篇 2025年7月8日 22:48
下一篇 2025年7月9日 03:44

相关推荐

  • iPhone SE 4可能会因这一传闻中的功能蚕食苹果旗舰机型的销量

    去年,Apple Intelligence首次在公司的旗舰设备上亮相,为符合条件的用户提供了ChatGPT集成、Genmoji、写作工具等功能。因此,大多数iOS用户仍未享受到这些AI功能,因为它们需要iPhone 16或15 Pro型号。对于预算有限的用户,预计即将发布的iPhone SE 4将支持Apple Intelligence,同时保持实惠的价格。…

    2025年1月20日
    359
  • 快来看看 Pixel Watch 4 的新配色:月光石色、靛蓝色和柠檬雪葩色

    Pixel Watch 4 将会是下个月 “Made by Google” 活动上亮相的多款新品之一。就在今天早些时候,我们看到了这款即将发布的智能手表及其新款充电底座的渲染图。如果这还不够,现在又有更多渲染图曝光,展示了一些我们可以期待看到的配色。 这并不是我们第一次听说 Pixel Watch 4 的潜在配色方案。此前有爆料称,该手表可能会提供以下表壳颜…

    2025年7月25日
    135
  • 首款折叠 iPhone 可能会复制三星一项具有争议的功能

    据广泛预测,苹果将在明年推出首款折叠屏 iPhone,关于这款设备的传闻已经出现了一些。目前,听起来这款新折叠手机可能会采用一项颇为有趣的摄像头技术,这项技术可能来自三星。 数码闲聊站在微博上表示,苹果即将发布的折叠手机将配备一颗位于折叠屏幕下方的自拍摄像头。同时,外屏显示器上也有一个开孔,内置摄像头。 换句话说,苹果将通过为折叠屏幕配备一颗屏下自拍摄像头,…

    2025年4月14日
    242
  • Gemini 现已支持提前安排任务

    谷歌已经开始推出 Gemini 的“定时操作”功能,这项功能早在今年年初的拆解中就已被发现。正如代码字符串中所显示的,这项功能允许用户自动执行日常任务,类似于 ChatGPT 已经具备的定时任务功能。 从今天开始,Gemini 应用将支持定时操作功能。谷歌表示,用户可以安排在特定的日期、时间,或某个事件发生后执行提示语(prompts)来完成任务。用户可以利…

    2025年6月7日
    238
  • 任天堂二话不说,直接揭晓了Switch 2

    任天堂Switch 2的消息已被泄露得一干二净,但任天堂已保持沉默数月之久。最终,在一段原本名为“来自任天堂的更新”(后更名为“任天堂Switch 2 – 首次预告片”)的视频中,任天堂正式揭开了这款新硬件的面纱,同时依旧保持完全的沉默。随后,关于Switch 2的“继任者”页面在任天堂官网公开。 视频展示了任天堂Switch 2主机的炫目动画渲染,突出了如…

    2025年1月17日
    379