不管你是安卓领域的新手,亦或是老用户,安装谷歌相关应用以及服务时,首个原则便是:仅从官方渠道去获取。缘由在于,非正版的安装包有可能暗藏恶意软件,会窃取账号信息,甚而致使手机遭受远程控制。本文会一步一步、手把手地教你怎样去识别谷歌下载官方正版的下载入口,避开常见的那些陷阱,切实保证你的设备及其数据处于安全状态。
Google Play商店乃是最具权威性的谷歌官方下载途径,它被预先安装于绝大多数正版安卓设备之上。倘若你的手机不存在Google Play,那么大概是由于机型未获取谷歌授权所致,在这种情形下,万万不可随意去下载第三方的“谷歌安装器”。另外一个官方渠道是谷歌官网,像是访问“https://www.google.com”之后,于页面底部或者帮助中心能够找寻到Android应用下载入口。谷歌针对那些得以配备单独安装Google Play服务的设备,给出了官方APK托管平台“APK Mirror”的认证链接,然而需要留意,唯有经过谷歌验证的链接可不具备安全隐患,方可被称为真正安全的。
众多人会发问,于百度搜索“谷歌下载”所呈现的结果能不能点呢?答案为不能。因搜索广告位以及第三方下载站常常伪造官方页面,你所下载到的有可能是遭篡改的“全家桶”软件。正确的做法是径直运用手机系统自带的“应用商店”去搜索Google Play,例如华为、小米、OPPO的应用商店里均有正版入口。要是搜不到,表明该品牌未曾与谷歌合作,强行安装会致使闪退以及隐私风险,建议你更换已获谷歌认证的手机型号。
假货谷歌安装包最为显著的特性是体积不正常,正版Google Play商店用的APK大小一般是在30MB至50MB之间,然而假的或许仅有几MB或者超出100MB,另外,安装之际要是弹出“需要把未知来源开启”“请求设备管理员权限”“读取全部短信和联系人”等过度权限,大体上能够判定是恶意软件,真正的谷歌应用仅仅会申请跟核心功能有关联的权限,像位置、存储、相机等,而且会在首次使用之时清楚地向你讲清楚用途。
你能够借助校验签名哈希值的方式,去确保安装包未曾被篡改。谷歌官方所推出的应用,均采用固定数字证书进行签名,举例来说,Google Play商店的签名SHA - 256指纹呈现为“24 BB 24 0C...”等特定的值。运用APK分析工具或者安卓终端命令“keytool -printcert -jarfile”,便能够实现查看。更为简便的一种做法是,将安装包上传至VirusTotal,从而让53个杀毒引擎同时展开扫描。要是存在任意一家进行报毒的情况,马上予以删除,并且再次从可靠渠道去获取。请牢记,安全始终都是排在首位的。
所说的那个被称作“安全入口”的,是指那种不借助第三方进行重定向,而是直接连通谷歌服务器的网址或者接口,最基本的安全入口是那以HTTPS开头的官网,其地址栏有着锁形图标,当你打算登录Google账号之际,一定要手动去输入“accounts.google.com”,不要去点击邮件或者短信里的链接,以此来防止遭遇钓鱼情况,对于安卓设备而言,安全入口还体现在“Google Play保护机制”方面,它于后台实时去扫描已安装的应用,要是发现存在恶意行为便会马上弹窗发出警告。你能够于设置里面,找到安全这个类别,在其中的Google Play保护机制那里,去证实该功能已然被开启了。
要增强安全性,除了网址以及手机设置外,使用谷歌官方浏览器Chrome也可行。Chrome会对危险网站加以标记,还会自动阻止来自非安全来源的下载。当你有访问Google Drive、Gmail等云服务的需求时,要记得核查页面网址是不是“drive.google.com”或者“mail.google.com”。另外,谷歌安全入口支持两步验证,建议你于账号管理里开启“Google Authenticator”或者安全密钥。即便有人拿到了你的密码,也没办法登录你的账号,如此一来,被盗风险被极大地降低了。
丝毫不需,并且root反倒会引致极大风险。谷歌官方服务框架(Google Mobile Services,简称为GMS)是被设计用于在未作修改的系统之上运行的。要是你的手机在强制安装GMS后出现“设备未获得Play保护认证”的提示,那就表明该机型不在谷歌的认证列表当中。在这个时候,即便你root手机并强行刷入GMS,也会致使银行App、Netflix等依赖SafetyNet的应用无法得以使用,甚者还会让手机变为“砖头”。因此碰到这种情形,最为理性的举措是舍弃安装,而非去冒险进行root。
实际上,不少国产手机已然内置了谷歌服务框架的“休眠版本”,你只需于设置之中搜索“Google”并启动相关服务就行。举例来说,诸如小米、一加、魅族等品牌的部分机型,在“账户与同步”内开启谷歌基础服务之后,再安装Google Play便可正常运用。整个流程无需root,并且也无需借助Recovery刷入任何第三方包。假定你对自身手机是否给予支持处于不确定状态,那么能够去下载“Google Play服务”官方APK,要是安装完毕之后持续出现“已停止运行”的情况,这便意味着该机型存在不兼容的状况,如此一来,就不要再去尝试任何涉及root的方案了。
最大的危害乃是隐私惨遭泄露,非官方那安装包常常捆绑着“幽灵应用”,这些“幽灵应用”会于后台偷偷摸摸地上传你的通讯录,还有短信哩,甚至对通话记录进行监听!我曾经接触过一个示例,用户从某论坛下载了那所谓的“谷歌服务一键安装器”,结果,手机里所有的相册都被上传到陌生的服务器上去了,而且还收到了勒索邮件!除此以外,这些恶意软件会借助你的设备发起DDoS攻击,还会点击欺诈广告,消耗你的流量以及电量,致使手机变得卡顿发热!
有种不易被察觉的危害是账号被盗,有伪装的谷歌登录界面完整模拟官方样式,你输入Gmail账号与密码后,数据径直发送给黑客,随后黑客能登录你的Google Drive、Gmail、YouTube,甚至借助找回密码功能窃取你的其他社交账号,更糟糕的是,若你的谷歌账号绑定了信用卡或者Google Pay,还兴许面临资金损失,故而务必记住:任何要求你输入谷歌密码的第三方软件或者网站,都是诈骗。

要是你已然经由非官方途径安装了谷歌应用,且发觉手机呈现弹窗广告、自动安装软件、耗电异常这般的状况,那就即刻进入安全模式卸载可疑应用。与此同时,更改你的谷歌账号密码,并且检查账号的“登录设备”列表,移除不认识的设备。而后利用杀毒软件(像Malwarebytes)进行全盘扫描。要是系统已然没法正常使用,建议备份重要数据后恢复出厂设置。千万不要给任何“在线客服”付费请求远程协助,那常常是二次诈骗。
要是你仅仅是打算正常去运用谷歌服务,然而手机型号却并不支持,那么能够考虑购置一台已获取谷歌认证的设备,像国际版三星、Pixel、摩托罗拉之类的。对于那些喜爱原生安卓的用户而言,可以直接从谷歌官网去购买Pixel手机,打开包装就能享受到完整的谷歌生态。要是你暂时不想要更换手机,也能够使用网页版来替代App,比如说在浏览器当中访问“mail.google.com”去收取邮件,访问“drive.google.com”来存储文件,同样是能够完成大部分工作的。安全比便利更重要,请始终选择官方渠道。