連日來谷歌要求三家移動安全公司幫助掃描播放商店應(yīng)用程序向來一不斷的有小伙伴關(guān)注,不僅如此還衍生出了各大相關(guān)話題,那么跟著小編來看看谷歌要求三家移動安全公司幫助掃描播放商店應(yīng)用程序以及它的相關(guān)資訊吧!
谷歌今天宣布與三家私人網(wǎng)絡(luò)安全公司ESET、Lookout和Zimperium合作,啟動一個名為應(yīng)用防備聯(lián)盟的新項目。
谷歌說,這個新項目的目的是統(tǒng)一惡意軟件和威脅檢測引擎,并改進Android應(yīng)用程序在Play Store上公布之前所經(jīng)歷的安全掃描。
目前,當應(yīng)用程序開辟人員創(chuàng)建并提交一個Android系統(tǒng)在官方Play商店上市時,谷歌員工會掃描該應(yīng)用程序,并使用一個名為“保鏢”的系統(tǒng)和另一個名為“谷歌游戲保護”的系統(tǒng)進行掃描。
過去,谷歌表示,這兩個系統(tǒng)都能夠檢測到數(shù)以千計的惡意Android應(yīng)用程序提交給Play Store。
然而,盡管這個系統(tǒng)是高效的,但它并不完美,許多惡意應(yīng)用在過去的幾年中悄然浮現(xiàn),從銀行木馬到勒索軟件都是如此。
在過去的幾年里,Android惡意軟件的作者也采取了反擊和否定保鏢和播放保護掃描。
惡意應(yīng)用程序已經(jīng)成功地到達了官方的Play Store,使用了一個多階段交付系統(tǒng)(惡意軟件滴管),在用戶安裝了一個看似無辜的應(yīng)用程序之后,實際的惡意應(yīng)用程序在稍后下載。
在野外觀察到的第二種方法依賴于使用像計時器這樣簡單的東西,在這種情況下,任何惡意行為都會被延遲幾個小時或幾天,以幸免在Google進行測試時檢測到惡意軟件。
使用這些簡單的技術(shù),惡意Android應(yīng)用程序向來在谷歌的應(yīng)用程序掃描過程中溜走。
現(xiàn)在,谷歌已經(jīng)邁出了解決問題的第一步--承認存在一個問題,而不是保持沉默,試圖自己解決問題。
"作為該聯(lián)盟的一部分,我們將我們的GooglePlay保護檢測系統(tǒng)與每個合作伙伴的掃描引擎集成在一起,"說,在今天公布的新聞稿中,davekleidermacher、vp、android安全和隱私。
Kleidermacher說:“這將產(chǎn)生新的應(yīng)用風險情報,因為應(yīng)用程序正在排隊等待公布。”“合作伙伴將分析該數(shù)據(jù)集,并在應(yīng)用程序在Play Store上運行之前充當另一組重要的眼睛?!?/p>
根據(jù)ESET安全研究員LukasStefanko,2019年9月,在官方播放商店發(fā)現(xiàn)172個有害應(yīng)用程序,用戶設(shè)備上安裝了超過335,952,400個以上的安裝。估量全年的數(shù)字,即大約2,500個惡意應(yīng)用程序,幾乎有38億惡意安裝。這些不是要被忽略的數(shù)字。