处理结果:“ 该软件确认无风险内容,腾讯手机管家已去除风险提示”
起因:
近期发现自家 APP 上架华为市场被驳回,理由是 :
“您的应用经检测现含有a.gray.Bulimia.a 病毒,现安装在设备提示有风险的设备,请您检查应用apk文件、代码、第三方sdk等信息,删除病毒相关内容”
同时用户手机在安装 APP 时有强烈的风险提示(如图),安装后,在手机图标上还明显的感叹号表示风险应用,甚至鸿蒙系统的华为手机根本就不允许你安装上去,APP 的网络、支付、相册权限在不同手机上也会受到不同的影响(发现部分手机无法支付、部分手机需要解禁网络权限)
好家伙,这丫怎么搞?商务部还在推广 APP 呢、用户还要使用呢、我们还等着营收发工资呢,APP 用不了和装不了,这丫不是逼我收拾东西走人嘛 ?
哒咩(不行)~
先快速应对,先解决用户无法使用的问题:
问题一:安装 APP 有风险提示,安装后有感叹号和各种权限限制
解决方式:
1,安装时的风险提示,让用户选择【继续安装】
2,安装后的风险提示去除,需要用户从【手机管家】中把 APP 移除风险,具体步骤:
【手机管家】-【病毒查杀】-选择 APP后 - 【解除管控】 (如下图)
问题二:鸿蒙系统华为手机安装不上
解决方式:让用户把系统的【纯净模式】关掉,具体步骤 :
【设置】 - 【系统和更新】-【纯净模式】(选择仍然退出)
以上步骤可以快速解决用户的问题,或输出一个说明给客服和业务,让他们先解决用户“燃眉之急”
但上面只是过渡方案,只解决了“使用”的问题,但报病毒的问题还存在,而且这个时候普通用户大概率就已经不会选择安装了。就算老用户,你让他选择“继续安装”,其实用户也是有质疑的,信任程度也会打折扣。因为手机管家提示有病毒,你硬说自家的 APP 没问题,人家凭什么信你?
解决本质问题:
解决问题的第一步是发现问题(这特么不是废话吗?)
首先我们网上搜查一下和 “感染病毒 a.gray.Bulimia.a”相关的内容,同时用第三方工具自查下是否真的有病毒,
检测工具virustotal :https://www.virustotal.com/gui/home/upload
检测结果:
发现是 Tencent/腾讯 报的感染病毒,而华为、小米、OPPO等其他手机管家和腾讯的病毒库都是互通的,所以一家报了,另外几家也跟着报。所以华为手机提示病毒,竟然是腾讯在“搞鬼”?(哼!气愤,跺脚~)
那么知道是谁报的病毒,接下来就是“冤有头债有主”了,找到腾讯手机管家,并用腾讯的工具检测了自己的应用,检测工具如下:
【腾讯安全测评】:https://console.cloud.tencent.com/ms/scan
或:
【腾讯在线查杀】:https://m.qq.com/security_lab/scans_online.jsp
检测结果如图:
检测结果出来,我们 APP 0 漏洞、0 广告、0 病毒,但有风险
(都 0 病毒了,还敢提示 “感染病毒 a.gray.Bulimia.a” ?哼!气愤,跺脚~)
所以检测结果初步确定自家的 APP 没有病毒问题,那大概率是腾讯病毒库“误报”导致,检测报告下面的红字:“该软件可能不是您所需要的应用,谨慎使用,谨防钱财欺诈财产损失或个人隐私泄露。“
其实也提示了我们,应用代码层面没有问题,但业务上可能存在风险或不合规
(不合规,你告诉我不合规啊,告诉我怎么合规啊,报什么病毒嘛 ?哼!气愤,跺脚~)
既然 APP 没病毒,那就向腾讯提出误报申诉,申诉地址:
https://m.qq.com/complaint?code=E6F7DDC2B442E90519ED37755CD35595&state=mqq
填写完只能等待官方反驳,时间不一,有时半天有反馈,有时2-3天有反馈。等反馈的时间也别闲着,可以加入腾讯手机管家官方 QQ 群询问下大家遇到的问题和自己是不是一样,能不能参考下
QQ群:24566276
(其实加群用处也不大,大多要求你提交申诉,然后按申诉结果来执行,哪怕结果一直是“自查、自查、自查”)
大概 2 天左右,腾讯邮件回复了:
要求我们提供《经营证券期货业务许可证》,那么答案很明确了,APP 无毒,但业务存在风险,腾讯需要你提供相关证件报备。那么按要求提供证件即可,我们提供了牌照,过几天反馈成功了:
到这里这件事就有结论了, APP 无毒,但业务存在风险,腾讯需要你提供相关证件报备
无证件怎么办?
有朋友 APP 的业务有一些是包含资讯的内容,申诉反馈要求提供新闻相关的证件,朋友没有证件,直接把新闻的内容屏蔽掉,再申诉也通过了,因为新闻内容不是他 APP 主营业务。
还接到反馈有要求提供 ICP 和 EDI 证件的,如图:
那么有证件提供证件即可,无证件就屏蔽相关证件的功用再申诉 ,具体证件对应哪些功能需要你了解证件的用途再根据自家的业务去排查对应的功能,腾讯是不会反馈给你具体哪些功能需要这个证的
IDC 证:https://zhuanlan.zhihu.com/p/368561524
EDI 证:https://zhuanlan.zhihu.com/p/372922848
最终结果其实就是依据邮件反馈做修改,有问题查问题,没备案就提供证件备案,无证件就去除相关功能做到合规。
不要做冶标不冶本的事
网上还有很多方式说能解决的,例如换包名,换签名,或者做一下腾讯加固什么的。
其实大可不必, 这些都只是冶标不冶本的事
更换了包名和签名就不是原来的 APP 了,只是让腾讯短期“不认识”你的 APP 而已,过几天发现了还会报的。再说换包名、签名旧用户你怎么维护?让用户升级,手机装两个版本吗?后续再报病毒再换包名吗?
做一下腾讯加固就没事了,其实也是无稽之谈。你搞个黄赌毒的 APP 做下加固就能在市面上用?不合规就是不合规,这是业务性质决定的,和代码层面无关
我们尽量从本质问题去解决,冶标的方法永远只是过渡方法,只能应急一时。
如果公司无证又硬要求你“无证驾驶”,那你要警惕下公司的业务是否合规合法,别到时候事没做完,人进去了。就算没出事,如果一直要你动心思在绕过官方检测的小技巧上,你会没有精力提升你的业务能力,那这些小技巧会随着官方的检测机制的完善变得毫无作用,你确定这是你要的结果吗?
目前国内的监管和政策越来越完善,对 APP 开发者和初创企业确实不太友好,但反过来想,对于用户的保护就更全面啦,你也不希望自己的家人被一些不知名的APP骗了吧?对于合规有相关证件的公司也会越来越友好,以前你合规做事成本高,人家随便搞个三无产品就能上来和你抢用户,现在政策严苛了,别人不合规,手机有风险提示,用户优先会去选择你家安全的产品,而不至于劣币驱逐良币
最后给官方的建议:
1,各手机管家病毒库互通的话,能不能也规范下提示,明确下问题,直接报个感染病毒,谁都不知所措啊,最后还发现不是病毒
2,腾讯申诉的反馈能不能再明确一些,有时候打回来直接就是“有风险,自查”,我???我怎么查?你好歹给个提示吧?
版权声明:未标注转载均为本站原创,转载时请以链接形式注明文章出处。如有侵权、不妥之处,请联系站长删除。敬请谅解!