Michael Cobb:Android生態(tài)系統(tǒng)的開放性質(zhì)使其成為移動設(shè)備最受歡迎的操作系統(tǒng),但也使它成為黑客的最愛--根據(jù)F-Secure最新研究表明,超過99%的移動惡意軟件是針對Android設(shè)備。
雖然所有應用都經(jīng)過谷歌安全系統(tǒng)Bouncer的掃描才能進入Google Play Store,但有時候惡意軟件也可以通過這種掃描,它們通常會偽裝成流行或有用的應用。攻擊者現(xiàn)在會將惡意代碼深藏在他們的應用中,只有在應用通過檢查并在商店中提供后才激活它;這樣的例子包括Charger勒索軟件和Skinner廣告軟件。
谷歌聲稱在2016年從Google Play商店下載應用的用戶中,只有0.05%感染了惡意軟件--2015年為0.15%,但考慮到Android用戶群的規(guī)模,哪怕只有一個惡意應用都可能感染數(shù)百萬設(shè)備。例如,惡意攻擊者設(shè)法誘騙150萬人安裝13個不同的惡意軟件來竊取Instagram登錄憑證。
當應用首次被提交到Google Play Store時,避免檢測的常用技術(shù)是加密應用內(nèi)的惡意代碼,在用戶安裝應用后再將其激活,例如惡意游戲Viking Horde。
為了更好地應對這類惡意軟件,谷歌宣布推出Google Play Protect,這是一款針對Android設(shè)備的安全軟件包,其中包含應用掃描和機器學習技術(shù)用于查找有害應用、部署瀏覽器保護以及提供防盜措施。
Google Play Protect的應用掃描功能取代了Google以前的應用掃描工具Verify Apps,并且,它會內(nèi)置到所有包含Google Play Store的設(shè)備中。這是一個自動化的始終在線的服務。谷歌聲稱,Google Play Protect每天會掃描10億臺Android設(shè)備的500億應用,在應用被下載前掃描和驗證應用,甚至包括來自第三方應用商店的應用。
谷歌希望通過這種對已安裝應用行為變化的不斷掃描來保護設(shè)備和用戶,免受惡意應用的危害。如果掃描發(fā)現(xiàn)任何可疑活動,相關(guān)應用將被自動禁用。
另外,安全瀏覽功能也可防止惡意軟件進入設(shè)備。用戶嘗試訪問的任何網(wǎng)站都會根據(jù)谷歌的不安全網(wǎng)站列表進行檢查,當出現(xiàn)任何被認為有危險的網(wǎng)站時,都會彈出警告。
當然,對于移動設(shè)備來說,兩個最常見的風險是丟失和被盜,這也使得Android Device Manager演變成Find My Device,帶來新的用戶界面和新功能。它可遠程鎖定丟失設(shè)備,在鎖定屏幕顯示消息或者當設(shè)備不會被歸還時擦除數(shù)據(jù)。
雖然Google Play Protect的部分安全措施并不是新技術(shù),但這是一個受歡迎的改革,它可為用戶提供有關(guān)設(shè)備安全的更多信息。Play Protect正緩慢向運行Play Services 11或更高版本的用戶推出。
核心關(guān)注:拓步ERP系統(tǒng)平臺是覆蓋了眾多的業(yè)務領(lǐng)域、行業(yè)應用,蘊涵了豐富的ERP管理思想,集成了ERP軟件業(yè)務管理理念,功能涉及供應鏈、成本、制造、CRM、HR等眾多業(yè)務領(lǐng)域的管理,全面涵蓋了企業(yè)關(guān)注ERP管理系統(tǒng)的核心領(lǐng)域,是眾多中小企業(yè)信息化建設(shè)首選的ERP管理軟件信賴品牌。
轉(zhuǎn)載請注明出處:拓步ERP資訊網(wǎng)http://www.oesoe.com/
本文標題:Google Play Protect如何改善Android安全性?
本文網(wǎng)址:http://www.oesoe.com/html/solutions/14019321351.html