به منظور ایجاد یک بستر امن و جلوگیری از نصب و نفوذ برنامههای مخرب و بدافزارها، قوانین و استانداردهای مشخصی توسط گوگل برای اپلیکیشنهای ساخته شده توسط توسعهدهندگان در نظر گرفته شده است. عدم رعایت این استانداردها در فرآیند ساخت و خروجی گرفتن اپلیکیشن، منجر به رخ دادن خطای پلی پروتکت میشود. در نتیجه خطای سپر امنیتی گوگل ممکن است به دلایل مختلفی رخ دهد.
رفع مشکل خطای Blocked By Play Protect
خطای سپر امنیتی گوگل ممکن است به دلایل گوناگونی رخ دهد. برای رفع این خطا، بسته به علت آن و بررسیهایی که توسط توسعهدهنده برنامه انجام میشود، ممکن است نیاز به اقدامات مختلفی باشد.
رایجترین راهحل برای رفع این خطا، استفاده از فرم Play Protect Appeals بوده که از سمت گوگل برای این منظور ارائه شده است. برای شروع میتوانید به اینجا مراجعه کرده و یا عبارت «Play Protect Appeals» را در گوگل جستوجو نمایید و وارد فرم مربوطه شوید.
- فیلد Email address: آدرس ایمیل
- فیلد Developer name: نام توسعهدهنده
- فیلد Application package name: نام بستهی برنامه
- فیلد URL to download your APK file: آدرس لینک مستقیم دانلود برنامه.
در این فیلد باید apk برنامه خود را در جایی آپلود کنید تا تیم بررسی گوگل بتواند فایل برنامه شما را دانلود کند. بهتر است از دامین برنامه خود استفاده کنید ولی در صورتی که وبسایت ندارید از سرویسهای نظیر فایل استفاده کنید. - فیلد Additional information to support your appeal: توضیحی در مورد برنامه به زبان انگلیسی
بعد از تکمیل اطلاعات و Submit کردن فرم باید پیامی مشابه زیر دریافت کنید:
“We have successfully received the appeal for your app, Our team will review the app an any information you have provided”
خطای توسعهدهنده ناشناخته (Unknown Developer)
«سپر ایمنی Play، برنامهنویس این برنامه را نمیشناسد. برنامههایی که برنامهنویس ناشناخته دارند، گاهی اوقات میتوانند ناامن باشند»
یکی از شایعترین موارد، خطای توسعهدهنده ناشناخته یا Unknown Developer است که در دسته خطاهای لحظهای در هنگام نصب بهشمار میآید. در این خطا گوگل حساب توسعهدهندگی شما را نمیشناسد و به کاربر اطلاع میدهد که این برنامه توسط توسعهدهندهی ناشناس روی دستگاه شما در حال نصب است.
ابتدا دقت کنید که سپر ایمنی Play توسعهدهندهها را از روی امضای (Sign) برنامهها میشناسد، بنابراین در مرحلهی ساخت امضا موارد زیر را رعایت کنید و همهی فیلدهای فرم ساخت امضا در Android Studio را با دقت پر کنید:
«صفحهی ساخت امضا در اندروید استودیو»
- فیلد Alias: نام مستعار
- فیلد Password: رمز کلید
- فیلد Confirm: تایید رمز وارد شده
- فیلد Validity: تاریخ انقضا
- فیلد First and Last Name: نام و نام خانوادگی
- فیلد Organizational Unit: سمت سازمانی
- فیلد Organization: نام سازمان یا شرکت
- فیلد City or Locality: محل سکونت
- فیلد State or Province: استان
- فیلد Country Code: کد کشور را IR وارد نمایید.
در صورتی که برنامه خود را با همین امضا روی Google Play قرار دهید، امضای شما شناخته میشود و این مشکل به وجود نمیآید. این راه مطمئنترین و قطعیترین راه ممکن است ولی برای همهی توسعهدهندگان مقدور نیست.
سایر مواردی که میتواند موجب رخ دادن خطای سپر امنیتی گوگل شوند شامل موارد زیر هستند:
- وجود «دسترسیهای حساس» در نسخه برنامه که با اطلاعات شخصی و حریم خصوصی کاربران در ارتباط هستند.
- عدم تنظیم مقدار «Target SDK» و کدهای مربوطه مطابق با استانداردهای روز اندروید.
- وجود کدهای «Backdoor»
- «باجافزارها»
- «تروجانها»
- ابزارهای «جاسوسی تجاری»
- وجود ابزار «فیشینگ»
- «جاسوسافزار»
- وجود کدهای مربوط به «روت دستگاه» و «ارسال اسپم»
- سایر تهدیدهای امنیتی اندرویدی و غیر اندرویدی در کد پروژه برنامه که امنیت دستگاه کاربر، اطلاعات شخصی کاربر و حریم خصوصی کاربر را به خطر انداخته و یا هرگونه عملکرد، فرآیند و یا عملیات ناخواسته و بدون اطلاع و مجوز کاربر را بر روی دستگاه اندرویدی کاربر اجرا نماید.
توضیح الزام رفع پلی پروتکت
سپر امنیتی گوگل، بخشی از پلتفرم اصلی اندروید بوده که بر روی تمامی دستگاههای اندرویدی فعال است و در صورتی که برنامهای ناامن شناخته شود، بر روی دستگاه کاربران هشدار برنامه ناامن ارسال میکند. قوانین مایکت، تحت هیچ شرایطی اجازه انتشار برنامههای ناامن را نداده و انتشار برنامهای که در آینده بر روی گوشی کاربران ناامن شناخته شود، صراحتا بر خلاف قوانین انتشار برنامهها در مایکت است.
جهت جلوگیری از انتشار برنامههای ناامن، مایکت از چندین ابزار و نرمافزار امنیتی استفاده کرده و به نتایج آنها استناد میکند که یکی از مهمترین آنها، سپر امنیتی گوگل یا «Google Play Protect» است. سپر امنیتی، به عنوان ابزار امنیتی رسمی اندروید عمل کرده و از جنبههای گوناگون و مختلفی امنیت برنامههای نصب شده بر روی دستگاه کاربران را بررسی میکند. در نتیجه امکان خارج شدن آن از فرآیند بررسی و انتشار برنامهها در مایکت وجود ندارد.
سپر امنیتی گوگل از معتبرترین ابزارهای اندروید بوده و نتایج آن کاملا قابل استناد است و در صورتی که نسخه برنامه شما توسط این ابزار ناامن تشخیص داده شده است، به معنای وجود قطعی ایراد امنیتی در نسخه برنامه شما بوده (که میتواند به علل مختلفی وابسته باشد) که نیازمند بررسی و پیگیری شماست.