北京日报
蜜柚污染版Android版引热议,核心并不只是“能不能安装”,而是用户无法确认安装包的来源、修改范围和数据处理方式。对于来源不明的 APK,普通用户通常看不到程序是否被重新签名,也很难判断某项权限究竟用于核心功能还是用于过度收集信息。
蜜柚 Android 版本是否存在安全问题,需要把“应用本身”“下载渠道”和“具体安装包”分开判断。同一个应用名称可能对应不同包名、不同签名和不同分发渠道;官方商店中的版本、论坛分享的 APK、群聊转发的安装文件,不一定😎来自同一开发者。仅凭文件名中出现“蜜柚”🎇或“Android版”,无法证明安装包真实可靠。
已经安装疑似污染版本的用户,应先控制风险扩散,再处理应用本身。手机仍能正常操作时,先截取应用信息、权限页面、异常弹窗和下载来源,便于后续判断;不要为了“验证是否真的有问题”反复打开程序或输入真实账号。