来电信息被猎豹清理大师识别为木马程序

2016-08-19 13:02:06 +08:00
 clanned

见文后截图,安装后弹出了发现恶意应用的提示框,点击完整分析和报告又没有任何数据,我认为这是一种诋毁和恶意竞争,因为猎豹安全大师也带了类似的骚扰拦截功能。


来电信息是一个完全开源的应用,致力于提供安全可靠的 Android 防骚扰、诈骗应用。每个版本的 APK 文件都是由 Travis-ci 自动生成并上传到 GitHub 发布。

可以点击 GitHub release 页面查看,每个 release 的描述底部都附带了 Travis-ci 的编译日志及 sha1md5 摘要对比地址,可以用来验证从 Play Store酷安市场 获取到的 apk 文件是否是自动生成。

应用 源代码 及 APK 文件 生成过程 完全公开透明,未包含任何恶意代码。

欢迎有时间的朋友对代码进行审查、 review 。目前代码已进行多次重构,技术点有 Dagger2RxjavaMVPTravis-ciEspresso 等,数据模块与 UI 分离,同时添加了 UI 测试,欢迎大家讨论~

11107 次点击
所在节点    Android
33 条回复
demoxu
2016-08-19 13:05:58 +08:00
难道猎豹清理大师就不是恶意程序?
从 iphone 转到 android 了,然后发现 android 软件总是要求一堆自己不需要的权限。例如淘宝、京东等等。
关闭电话授权还不能用了。没办法 卸载吧。
现在 android 只剩下支付宝 uber 淼淼几个软件了
clanned
2016-08-19 13:09:16 +08:00
@demoxu 但是无奈猎豹的用户量巨大,在被猎豹报毒后,来电信息恐怕会受到不小的打击。
Lonely
2016-08-19 13:11:23 +08:00
应该是误报。跟猎豹反馈一下呢?
clanned
2016-08-19 13:13:38 +08:00
@Lonely 正在反馈,但是感觉这个很奇怪,不知道他们是什么监测机制
Shura
2016-08-19 13:17:06 +08:00
支持楼主,挺好的一个 APP ,国内这些互联网公司误报太恶心了。
243205964
2016-08-19 13:19:30 +08:00
我记得以前也有过类似的事件,猎豹清理大师把小软件报毒,导致这种小软件用户量直线下降。作者欲哭无泪。
clanned
2016-08-19 13:22:32 +08:00
@243205964 是啊,我搜了下是 xbrowser https://www.v2ex.com/t/180672 无奈可能是相同的遭遇😂
kylinx
2016-08-19 13:32:58 +08:00
楼主,自动挂断插件经常接了电话才挂断啊,这还怎么自动挂断?是不是电话来的时候要联网查询黑名单,这个应该没有问题,但是自动挂断插件没起作用,我接了电话之后才挂断
clanned
2016-08-19 13:41:15 +08:00
@kylinx 感谢反馈~之前还没发现这种接听后又触发了挂断的问题,现在心好累😱
VYSE
2016-08-19 13:45:00 +08:00
这个是证书被打到了吧,不是自己签的证书?
dototototo
2016-08-19 13:46:42 +08:00
一直用的来电信息,很好使~至于误报,感觉除了反馈也没什么好法子,默默的鄙视一下那些自称安全实则流氓的应用。😂
clanned
2016-08-19 13:47:35 +08:00
@VYSE 没有,我这边查询走 http ,上报走 leancloud ,数据下载走七牛 http 和腾讯云 cnd 的 https ,并没有忽略证书错误
clanned
2016-08-19 13:48:29 +08:00
@dototototo 😂已经在软件和微信公众号反馈,还在等待回复
kylinx
2016-08-19 13:56:05 +08:00
@clanned 楼主辛苦了
Ellison
2016-08-19 14:03:12 +08:00
看这病毒名,难道是自动生成和签名的都会报毒么,不过这对国产的所谓安全软件来说,根据文件名都是正常不过的
wusibacg
2016-08-19 14:06:12 +08:00
同在用来电信息,不过想问下~有时候电话响几声后直到挂断,来电显示还在显示正在查询,是什么原因?
3g/wifi 都有开启,系统 5.0
gotounix
2016-08-19 14:06:56 +08:00
自动挂电话是有些问题,设置了关键字,有时候却不会自动挂断电话。
clanned
2016-08-19 14:15:40 +08:00
@gotounix 😂感谢反馈,也欢迎在 GitHub 提交 issue
clanned
2016-08-19 14:16:53 +08:00
@wusibacg 代码重构后这块处理可能出现了问题,我需要再检查下
clanned
2016-08-19 14:22:36 +08:00
@Ellison
@VYSE 才发现是在说 apk 签名,发布用的签名是我本地生成的签名,之后签名文件用 Travis 加密后上传在代码仓库中,编译时 Travis 解密后用 gradle 自动化生成 apk 文件。签名文件肯定不会泄漏出去, GitHub 发布出来的 apk 包是可信的。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/300404

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX