Google улучшит проверку приложений на Android на наличие вредоносного ПО

Google улучшит проверку приложений на Android на наличие вредоносного ПО

Google стремится защитить 3 миллиарда пользователей от атак вредоносного ПО, ежедневно проверяя 200 миллиардов приложений Android с помощью Google Play Protect. В мае, во время конференции Google I/O, компания анонсировала новую функцию безопасности, которая появится с Android 15. Эта функция, называемая “живым обнаружением угроз”, будет использовать возможности искусственного интеллекта Play Protect для контроля запросов приложений на доступ к конфиденциальным разрешениям и их взаимодействия с другими приложениями и сервисами.

Если система обнаружит что-то подозрительное, приложение отправляется на проверку в Google, и пользователи получают предупреждение. Если подтвердится, что приложение вредоносное, Google его отключит. Интересно, что тестирование проводится на устройстве посредством системы, сохраняющей конфиденциальность пользователей. Для этого используется технология Private Computer Core от Google, которая позволяет “защищать пользователей без сбора данных”. Это облачный сервис, использующий криптографию для безопасных и конфиденциальных вычислений.

К концу года функция живого обнаружения угроз станет доступна на устройствах Android следующих производителей: Google Pixel, Honor, Lenovo, Nothing, OnePlus, Oppo, Sharp, Transsion и других. Это поможет снизить злоупотребление разрешениями, которое злоумышленники используют для кражи личных данных владельцев устройств, получая доступ к микрофону, камере и другим ресурсам телефона.

В прошлом месяце мы сообщили о докладе Cyber News, в котором перечислены 50 самых опасных приложений в магазине Google Play на основе количества запрашиваемых каждым приложением разрешений. Среди первых пяти лидеров оказались Google Messages и Facebook. Самые опасные разрешения включают:

1. Уведомления
2. Запись на внешнее хранилище
3. Чтение внешнего хранилища
4. Камера и запись звука (одинаковое значение)
5. Чтение медиафайлов

В прошлом месяце Google предложил разработчикам отправить форму, если их приложение запрашивает высокорисковые или чувствительные разрешения (например, SMS или Журнал вызовов). Google предупреждает, что такие разработчики “могут быть обязаны заполнить Декларационную форму разрешений и получить одобрение от Google Play”. Форма должна быть отправлена до конца этого месяца. Если вовремя это не сделать, разработчикам будет запрещено обновлять свои приложения в Play Store.

По информации Forbes, Google может дать некоторым приложениям отсрочку до конца года для исправления их кода.

Поделиться новостью