Trong khi Apple luôn nghiêm ngặt kiểm duyệt các ứng dụng trên App Store, thì Google Play lại rất dễ bị hacker thêm mã độc vào ứng dụng.
Những ngày gần đây, người dùng Android lại phải đối mặt với nhiều rủi ro, khi mà Google Play thường xuất hiện các ứng dụng có chứa mã độc. Điều này khiến nhiều người hoài nghi về khả năng bảo mật của Google cho người dùng.
Google giải thích rằng, hacker đã lừa qua vòng kiểm tra của hãng bằng cách tạo ra phiên bản ‘an toàn’ cho ứng dụng, rồi sau đó mới thêm mã độc vào. Google gọi cách làm này là Versioning.
Google cho rằng, đây là hành vi lừa đảo và vi phạm chính sách của hãng. Theo quy định của Google, các ứng dụng trên Google Play không được thay đổi hoặc tự cập nhật bằng cách nào khác ngoài cơ chế cập nhật chính thức từ Google Play. Các ứng dụng cũng không được phép tải các file thực thi như dex, JAR.
Tuy nhiên, hacker vẫn có thể sử dụng kỹ thuật DCL (nạp mã độc) để vượt qua các biện pháp bảo mật. Kỹ thuật này cho phép ứng dụng tải và nạp code từ những nguồn không tin cậy.
Google khuyên người dùng nên chỉ tải ứng dụng từ những nhà phát triển uy tín và có tiếng. Ngoài ra, tránh tải ứng dụng từ những nhà phát triển mới hoặc ít được biết đến.