谷歌新安全平台Google Play Protect旨在提高Android应用安全性,那么,Google Play Protect中有哪些功能?它是否足以确保应用安全性?
Michael Cobb:Android生态系统的开放性质使其成为移动设备最受欢迎的操作系统,但也使它成为黑客的最爱–根据F-Secure最新研究表明,超过99%的移动恶意软件是针对Android设备。
虽然所有应用都经过谷歌安全系统Bouncer的扫描才能进入Google Play Store,但有时候恶意软件也可以通过这种扫描,它们通常会伪装成流行或有用的应用。攻击者现在会将恶意代码深藏在他们的应用中,只有在应用通过检查并在商店中提供后才激活它;这样的例子包括Charger勒索软件和Skinner广告软件。
谷歌声称在2016年从Google Play商店下载应用的用户中,只有0.05%感染了恶意软件–2015年为0.15%,但考虑到Android用户群的规模,哪怕只有一个恶意应用都可能感染数百万设备。例如,恶意攻击者设法诱骗150万人安装13个不同的恶意软件来窃取Instagram登录凭证。
当应用首次被提交到Google Play Store时,避免检测的常用技术是加密应用内的恶意代码,在用户安装应用后再将其激活,例如恶意游戏Viking Horde。
为了更好地应对这类恶意软件,谷歌宣布推出Google Play Protect,这是一款针对Android设备的安全软件包,其中包含应用扫描和机器学习技术用于查找有害应用、部署浏览器保护以及提供防盗措施。
Google Play Protect的应用扫描功能取代了Google以前的应用扫描工具Verify Apps,并且,它会内置到所有包含Google Play Store的设备中。这是一个自动化的始终在线的服务。谷歌声称,Google Play Protect每天会扫描10亿台Android设备的500亿应用,在应用被下载前扫描和验证应用,甚至包括来自第三方应用商店的应用。
谷歌希望通过这种对已安装应用行为变化的不断扫描来保护设备和用户,免受恶意应用的危害。如果扫描发现任何可疑活动,相关应用将被自动禁用。
另外,安全浏览功能也可防止恶意软件进入设备。用户尝试访问的任何网站都会根据谷歌的不安全网站列表进行检查,当出现任何被认为有危险的网站时,都会弹出警告。
当然,对于移动设备来说,两个最常见的风险是丢失和被盗,这也使得Android Device Manager演变成Find My Device,带来新的用户界面和新功能。它可远程锁定丢失设备,在锁定屏幕显示消息或者当设备不会被归还时擦除数据。
虽然Google Play Protect的部分安全措施并不是新技术,但这是一个受欢迎的改革,它可为用户提供有关设备安全的更多信息。Play Protect正缓慢向运行Play Services 11或更高版本的用户推出。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
作者
翻译
相关推荐
-
人工智能能否很好地处理恶意应用?
Google正在使用机器学习和群组分析(peer group analysis)来防范Google Play商店中的恶意Android应用。在本文中,Matt Pascucci介绍了其工作机制。
-
针对Android的Pegasus恶意软件版本和针对iOS的有什么不同?
之前的Pegasus恶意软件仅针对iOS设备,然而现在被称作Chrysaor的恶意软件变体也盯上了Android设备。在本文中,专家Michael Cobb对二者的不同进行了进一步解释。
-
谷歌尝试通过机器学习解决Android应用隐私问题
谷歌尝试通过利用机器学习来改进应用扫描,从而保护用户免受Android应用隐私侵犯和过多权限的问题,但对于这一做法是否有效,专家持有不同意见。
-
尴尬了:谷歌Android Samba应用仅支持不安全的SMBv1
近日谷歌首次推出其新的Android Samba应用,这显然不是好的发布时机,因为在不久前,在重大攻击事故中攻击者就利用了该应用中部署的不安全版本SMB协议。