Google усиливает защиту и внедряет углубленную проверку файлов APK. Новый пилотный проект по борьбе с финансовым мошенничеством и ограничение раздачи разрешений

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Прочее | Программы, сервисы и сайты

В официальном блоге Google посвященному безопасности появилась новая информация, что компания решила внедрять новую систему проверки файлов APK. После тестирования и внедрения новой системы защиты, можно будет не волноваться, что в устройство просочатся вирусы, а с управлением справится даже не подготовленный пользователь. Но все же конечной целью внедрения данной программы станет блокировка подозрительных файлов APK в случае запроса разрешений к системе или файлам пользователя не требующихся для работы. Файлы APK можно в свободном виде распространять по сети, а значит, загрузить их с любого носителя или сайта. Этим и пользуются мошенники или хакеры, для внедрения в программное обеспечение вирусов или троянов, позволяющих следить за пользователем, и воровать необходимую информацию. Замечу, что у Apple такой возможности нет и загрузить приложения можно только с фирменного магазина.

Автор: @kandinsky21_bot

Хотя время от времени и в фирменном магазине приложений Google Play проскакивает информация, что появляются вирусы или потенциально опасное ПО. Но при загрузке приложений из сторонних источников можно нарваться на более серьезные проблемы. Загрузив мобильное приложение на Android-устройство, и при последующем запуске потребуется раздать разрешения на доступ к файлам или другим действиям. Вот тут-то и могут всплыть все негативные последствия, которыми могут воспользоваться мошенники. К примеру, аудио-плеер может запросить доступ не только к аудио-файлам, но и к контактам пользователя, уведомлениям, СМС и геопозиционированию. Конечно же, это излишние разрешения, без которых мобильное ПО должно работать, но не каждый проверяет, а просто соглашается с предложением. В некоторых случаях пользователь может увидеть уже введенные свои данные, а это ФИО, номер телефона или адрес в соответствующих строчках и довериться приложению, как оригинальному.

По подсчетам компании Google только в 2023 году мошенники смогли воспользоваться различными уловками и обмануть доверчивых пользователей более чем на 1 трлн. долларов, а почти 80% опрошенных хотя 1 раз в 2023 году сталкивался с попыткой обмана.

В конце 2023 года в Google Play Protect появилась новая функция, позволяющая сканировать, загружаемые APK из любых источников в режиме реального времени и заблаговременно предупреждать о возможной опасности. В данный момент она активна в странах Азии и Ближнего Востока. Дальнейшее распространение намечено на этот год. Благодаря ей уже выявлено более 500 тыс. опасных приложений и заблокировано более 3 млн. установок.

Автор: @kandinsky21_bot

После обкатки новой функции компания внедрила дополнительную защиту, которая позволяет заблокировать файл APK в случае обнаружения попытки активировать разрешения, не требующиеся для работы. К примеру, это могут быть RECEIVE_SMS и READ_SMS, используемые для перехвата получаемых одноразовых паролей или кодов доступа, доставляемых через СМС.

Разрешение Accessibility может открыть доступ приложению к различным инструментам позволяющим людям с ограниченными возможностями управлять устройством. Вот тут-то и могут воспользоваться злоумышленники, чтобы следить за пользователем и в дальнейшем управлять устройством, записывать нажатие клавиш и запуска команд.

Разрешение BIND_Notifications одно из самых опасных направлений, потому как позволяет не только читать уведомления «настоящих» программ, но и уведомления операционной системы и защиты устройства без ведома владельца.

Как скоро Google закончит свой пилотный проект и распространит новую функцию на все устройства Android пока непонятно, но в данном случае не следует использовать сторонние приложения, загружаемые с различных сайтов и непроверенных источников. А также думать, нужно ли вам это приложение и тщательно проверять выставляемые разрешения при установке.

Источник: https://security.googleblog.com

2 комментария

E
И чё? Я ломаный Spotify не поставлю теперь?
a
Галочку придется ставить

Добавить комментарий

Сейчас на главной

Новости

Публикации

Обзор веб-камеры Ugreen 2К: автофокус, два микрофона, удобное крепление

Веб-камера Ugreen представляет собой качественное устройство для видеосвязи и стриминга. Она имеет компактный пластиковый корпус в сочетании серого и чёрного цветов, который обеспечивает надёжную...

Выставка Computex 2024 на Тайване, взгляд визитера. Часть 2 -Произведения искусства в виде ПК, стенды ASrock, MSI, Manli. Leadtek, Зал2, центр Тайбэя

Ежегодная выставка IT-технологий и компаний Computex 2024 на Тайване. Стенды ASRock, MSI, Manli, Leadtek, Общее по Залу 1, Зал 2 кратко, прогулка по Тайбэю: Мемориальный комплекс Чан Кай Ши,...

Почему наш спорт превратился в рекламный трэш. Мнение болельщика

Знаете, я иногда не прочь посмотреть футбол, в том числе — отечественный. Недавно включил очередной матч, и поймал себя на странной мысли: это уже не футболисты, а бегающие по огромному...

Что делать, если вам пришел штраф за чужое нарушение?

Сейчас за ситуацией на дорогах следят не дорожные инспектора. Систему автоматизировали, отдав водителей на попечительство бездушной технике. Камеры видеонаблюдения, расположенные в местах с...

Как подобрать идеальную тормозную жидкость для автомобиля

Пришло время замены тормозной жидкости в вашем автомобиле, и вот вы стоите перед полкой в автомагазине, озадаченные разнообразием канистр. Как не потеряться среди всего этого многообразия и сделать...

Куда исчезают снегири летом?

Снегирь — символ зимы, ее сказочной красоты. Вьюга метет, деревья стоят в белоснежном убранстве, а на ветке яркой рябины сидит он, красавец-снегирь, с алым грудкой и черной шапочкой. Но...