新的Android即時應用掃描功能旨在打擊惡意的側載應用程式
Google在10 月宣布了Google Play Protect 內建的新的即時應用程式掃描功能,該公司稱,該功能有助於捕捉從應用程式商店之外安裝的惡意或偽造的側載應用程式。這些應用程式會改變外觀,或利用人工智慧改變應用程式的程式碼,以幫助它們躲避偵測。 Google表示,這項Play Protect 功能現在建議對以前從未掃描過的任何新應用程式進行即時應用掃描。這包括程式碼分析,它將”從應用程式中提取重要訊號,並將其發送到Play Protect 後端基礎設施進行程式碼級評估”。 Android應用程式商店有數十億款應用,Google會對其進行惡意軟體篩選,但並非每次都能成功。許多裝置用戶也採用了側載Android 應用程式的方式,這樣就可以完全避開應用程式商店及其多道防線。對Android用戶來說,側載仍然是一項很受歡迎的功能,儘管這意味著他們必須相信所安裝的應用程式並非惡意軟體。Google推出增強型即時代碼級掃描功能的一個重要原因是為了應對掠奪性貸款應用程式的氾濫。這些應用程式導致用戶受到騷擾,有時甚至導致受害者自殺。不良行為者會取得使用者數據,包括聯絡人和照片,並利用這些數據欺凌使用者。先前廣泛報導的「套路貸」應用程式對中國核印度用戶的影響就是這樣的例子。Google也表示,今年因違反政策要求而下架了3,500 多款此類應用程式。攻擊者仍在想辦法瞄準受害者。「我們的政策讓掠奪性應用更難在Play Store 上架。」Google亞太地區信任與安全主管賽卡特-米特拉(Saikat Mitra)上個月在新德里舉行的Google印度活動上宣布更新Play Protect 時說:”但是,壞人很有創意,他們正在尋找新的方法來欺騙人們,這就是我們採取額外措施的原因。”Google最初在印度推出了Play Protect 更新,並計劃很快擴展到全球,透過在手機中安裝各種惡意和不良應用程式。媒體嘗試安裝了30 多款不同的惡意應用,從跟踪軟體和間諜軟體到掠奪性貸款應用和流行應用的假冒翻版,Google Play Protect 阻止了幾乎所有的惡意程序,並警告說:”來自未知開發者的應用程式有時可能不安全”、”此應用程式試圖監視您的個人數據,如短信、照片、錄音或通話記錄”或”此應用程式是假的”。然而,少數最近開發的掠奪性貸款應用程式卻被成功安裝。顯示Google Play Protect 即時應用程式掃描檢查應用程式是否惡意的截圖。圖片來源:GoogleGoogle發言人 Scott Westover 在電子郵件中表示:「透過最近的增強功能,我們在Google Play Protect 中增加了代碼級即時掃描功能,以打擊新型惡意應用程序,無論該應用程式是從Google Play 還是其他地方下載的。隨著Google Play Protect 對Android 生態系統面臨的新型威脅進行收集和分析,這些功能將隨著時間的推移而不斷發展和完善。”側載允許用戶自由安裝任何Android應用,但並非沒有風險。面對不斷湧現的應用程序,它們會迅速改變自己的外觀和程式碼,Google新的即時應用程式掃描功能是數十億用戶重要的最後一道防線,隨著時間的推移,它必將不斷完善。