Google推出基于AI的实时威胁检测服务 瞄准Android恶意软件的可疑行为

Google推出基于AI的实时威胁检测服务 瞄准Android恶意软件的可疑行为 如果发现可疑行为,Google Play Protect 就会将该应用发送到 Google 进行进一步审查,并对安装了该应用的用户发出警告,甚至在必要时禁用该应用。该检测还利用了Google的私人计算核心(Private Compute Core),这是 2022 年推出的Android隐私基础架构,在Android操作系统内部提供了一个隔离的数据处理环境。私有计算核心(PCC)的理念是让用户控制是否、如何或何时共享他们的数据。通过使用 PCC,新的实时威胁检测功能可以在不收集用户数据的情况下保护用户。Google表示,今年晚些时候将在Google Pixel 设备上部署该系统。其他制造商也将加入,包括 Oppo、荣耀、联想、一加、Nothing、传音、夏普等。这项服务可以让Android用户更放心地从 Google Play 下载和使用应用程序,他们更希望在应用审核过程中发现恶意应用。这也是苹果公司关注的重点,因为苹果公司经常向消费者和开发者宣传其 App Store 的好处。虽然不良行为者经常从苹果的缝隙中溜走,但苹果在允许它们在 App Store 上架之前,会通过更加严格的审查制度淘汰更多的不良应用。例如,在 I/O 大会之前,苹果宣布其已经阻止了 App Store 上 18 亿美元的欺诈行为。除了实时威胁检测服务外,Google还宣布将从通知中隐藏一次性密码,以减少欺诈和间谍软件的常见攻击载体。此外,Google还将扩展 Android 13 的限制设置,现在当用户在设备上侧载应用程序时,需要额外的用户批准才能启用应用程序权限。 ... PC版: 手机版:

相关推荐

封面图片

Google 推出 Switch To Android 应用,帮助 iOS 用户换到 Android

Google 推出 Switch To Android 应用,帮助 iOS 用户换到 Android 据 9to5Google 报道,Google 最近推出了一款 iOS 应用,以帮助 iPhone 用户更换到 Android 手机时,能将数据迁移到 Android 手机上。 这款应用可以迁移相册、通讯录和日历,另外提供了一个注销 iMessage 服务的教程。 值得一提的是,目前在 App Store 上无法搜索到这个应用。用户只能通过这个下载,谷歌没有回应该应用正式在 App Store 上架的时间。 苹果在 2015 年上架了一个应用程序来帮助用户从 Android 迁移到 iPhone,名为“Move to iOS”,可以在 Google Play 下载。

封面图片

Google Play Protect为Android用户推出金融欺诈保护功能

Google Play Protect为Android用户推出金融欺诈保护功能 为了解决这个问题,Google正在与新加坡网络安全局(CSA)合作,推出一个欺诈保护试点项目。最初,第一个试点项目只针对新加坡的Android用户。试点项目将在用户下载应用程序时实时检测应用程序请求的任何运行时权限。它将查找 RECEIVE_SMS、READ_SMS、BIND_Notifications 和 Accessibility 等请求。每当有人在互联网上侧载应用程序时,骗子们就会使用这些常见的手段进行金融欺诈。博文指出:"当用户尝试从互联网侧载入源(网页浏览器、消息应用程序或文件管理器)安装应用程序时,该增强型欺诈保护功能将分析并自动阻止可能使用敏感运行时权限的应用程序的安装,而这些敏感运行时权限经常被滥用于金融欺诈。该增强功能将实时检查应用程序声明的权限,并特别查找四种运行时权限请求:RECEIVE_SMS、READ_SMS、BIND_Notifications 和 Accessibility。欺诈者经常滥用这些权限,通过短信或通知拦截一次性密码,并监视屏幕内容。根据我们对利用这些敏感运行时权限的主要欺诈恶意软件系列的分析,我们发现 95% 以上的安装都来自互联网侧载源。简而言之,该试点项目旨在只要检测到这些权限请求,就会阻止任何应用程序的安装。Google Play Protect 还会向用户发出通知,告知他们该应用的相关信息。Google澄清说,新加坡政府已经测试了这一防欺诈试点项目。该功能将在支持 Google Play 的Android设备上推出。该公司还强调了一些针对应用程序开发人员的协议。它建议开发者确保其应用程序请求的权限符合"移动不良软件"原则。应用程序应该只要求其顺利运行所需的基本权限。不过,如果开发者确实遇到了问题,他们可以参考Google更新的Play Protect 警告指南。如果问题仍未解决,他们还可以发起投诉。2023 年 10 月,Google推出了一项功能,提示用户扫描未知应用程序以避免受骗。该功能从代码层面扫描应用程序,如果发现新出现的威胁,就会通知用户采取适当行动,不要安装该应用程序。在最新更新中,增强的欺诈保护功能会在扫描恶意应用程序后自动阻止它们。 ... PC版: 手机版:

封面图片

Google即将允许用户同时下载多个Android应用程序

Google即将允许用户同时下载多个Android应用程序 该网站发现,在已root的Android设备上打上Google应用商店v40.0.13版中的一些记号,就能实现Google正在尝试的并行安装功能。不过,此前在 Reddit 上分享的报告和截图显示,这并不是Google第一次考虑将并行下载功能引入 Google Play。默认情况下,该功能只能同时下载两个应用程序,但你可以通过启用标记将下载限制增加到五个,但不能用它同时更新多个应用程序。目前尚不清楚该功能何时(或是否)向公众发布,也不知道Google是否会坚持两个应用程序的下载限制。大约在四五年前,Google曾测试过下载多个Android应用的功能,但当时该公司可能已经放弃了这一功能,从未发布过。相比之下,苹果在这方面已经领先几步,因为你可以在 iPhone 上下载多个应用程序。此外,你还可以在 App Store 中点击"全部更新"按钮,一次更新多个应用程序。另有消息称,一名用户在 X(原 Twitter)上报告说,Google手机应用已开始在显示普通通话记录的同时显示 WhatsApp 通话记录。米沙尔-拉赫曼(Mishaal Rahman)指出,从 Android 9 开始,"第三方通话应用可以选择在系统通话记录中记录通话"。同样,iPhone 上的电话拨号应用程序也已经具备了这一功能。 ... PC版: 手机版:

封面图片

Google Play出现多款带有恶意行为的VPN软件 将用户手机变成家宽代理

Google Play出现多款带有恶意行为的VPN软件 将用户手机变成家宽代理 在 Google Play 商店里研究人员发现多款免费或付费的 VPN 软件存在恶意的 SDK 工具包,这些 SDK 会将用户手机变成家宽代理共享给黑客。也就是说当用户安装并使用这些 VPN 时,实际上黑客可以通过用户的手机来执行某些恶意操作,只不过恶意操作不是针对用户的,而是针对其他网站或目标。安全公司 HUMAN 的 Satori 威胁情报团队在一份报告中指出,在 Google Play 中检测到 28 款 VPN 类或工具类应用,其中 17 个冒充是免费的 VPN 软件,这些都携带一个名为 ProxyLib 的库。这个库来自 Android 应用货币化平台 LumiApps,该平台为开发者提供广告收入,只需要集成他们的 SDK 即可,表面上 LumiApps 称帮助一些企业收集互联网上的公开信息,它使用用户的 IP 地址在后台加载多个知名网站的多个网页,然后将数据发给这些公司。然而经过溯源,LumiApps 平台与俄罗斯住宅代理服务提供商 (专门提供家宽 IP 的平台) Asocks 有关联,Asocks 则是在黑客论坛上宣传自己的服务,吸引黑客使用。到今年 1 月份 LumiApps 发布了 ProxyLib v2 版解决集成问题并支持 Java、Kotlin 和 Unity 项目,吸引更多开发者将其集成到自己的 App 里。接到 HUMAN 的报告后,谷歌从 2 月份删除了集成这个恶意库的应用程序,同时还改进了检测流程自动检测应用程序是否使用了 ProxyLib 库。而此前被下架的一些 VPN 软件也重新上架了,不知道是不是删除了这个库后重新提交到 Google Play 并且审核通过了。这 28 款有问题的应用列表如下:Lite VPNAnims KeyboardBlaze StrideByte Blade VPNAndroid 12 Launcher (by CaptainDroid)Android 13 Launcher (by CaptainDroid)Android 14 Launcher (by CaptainDroid)CaptainDroid FeedsFree Old Classic Movies (by CaptainDroid)Phone Comparison (by CaptainDroid)Fast Fly VPNFast Fox VPNFast Line VPNFunny Char Ging AnimationLimo EdgesOko VPNPhone App LauncherQuick Flow VPNSample VPNSecure ThunderShine SecureSpeed SurfSwift Shield VPNTurbo Track VPNTurbo Tunnel VPNYellow Flash VPNVPN UltraRun VPN ... PC版: 手机版:

封面图片

Android 15将推出基于Google Play的应用归档功能 删除保留数据重装直接用

Android 15将推出基于Google Play的应用归档功能 删除保留数据重装直接用 考虑到目前的更新节点,估计这个功能要等到 Android 15 发布后才会启用,到时候 Pixel 系列设备肯定能用得上,其他设备需要 OEM 进行处理。整体来说基于 Google Play 开发的归档功能与原本的归档功能类似,但体验似乎更好,例如在测试中以 Uber 为例,数据和引用本体占据 387MB 的存储空间,使用归档功能删除应用本体后数据还有 18MB。正常情况下,如果我们重新下载安装 Uber,数据确实还是保留的,但一般也要重新登录账户,不过在测试中通过 Google Play 重新安装 Uber 后像是一切都没有发生,仍然是登录状态,所有数据也都是被保留的。假如用户的手机存储空间不够但随时都可以通过 WiFi 联网,那用户就可以通过这个功能将一些不常用的应用程序归档,有需要的时候再安装即可。Mishaal 也强调此功能基于 Google Play,因此如果用户是通过其他应用商店或者 APK 离线安装的,那么归档时使用 Android 此前提供的归档功能相同,与 Google Play 的归档和恢复有所不同。 ... PC版: 手机版:

封面图片

Google称2023年阻止了228万个流氓应用程序进入Play Store

Google称2023年阻止了228万个流氓应用程序进入Play Store Google表示,推动 Play Store 保持清洁的动力来自于其 SAFE 原则保护用户、倡导开发者保护、促进负责任的创新和发展平台防御。要在 2023 年将这些原则付诸实践,需要进行大量的安全更新、政策变更以及利用机器学习进行高级筛选。统计数据令人印象深刻。这家搜索巨头阻止了 228 万个违反政策的应用程序进入 Play Store,识别出了超过 333000 个与恶意软件、诈骗团伙和其他龌龊行为有关的不良行为账户,并将其删除。还有近 20 万个提交的应用程序被拒绝,或不得不进行修改,以正确处理位置跟踪等敏感权限。但是,Google并不只是打击个别应用程序。该公司指出,它采取了全行业的举措来推广应用程序安全实践。Google与微软和 Meta 在重组后的应用程序防御联盟(App Defense Alliance)中合作,支持在整个生态系统中采用移动应用程序安全指南。此外,Play Store 的 VPN 应用程序列表现在会突出显示哪些应用程序通过了该联盟的独立安全审核。考虑到许多此类应用程序过去曾被研究人员标记为安全噩梦,这是一个值得欢迎的变化。Google升级了 Play Protect(一款扫描Android设备的安全软件),对应用程序进行实时代码分析。该公司称,迄今为止,它已检测到 500 多万个试图从 Play Store 以外偷偷进入Android设备的恶意应用程序。在政策方面,Google去年围绕生成式人工智能应用、破坏性广告和扩大隐私保护制定了新规则。Google通过更严格的验证要求和发布前测试,提高了新开发者账户的门槛。创建用户账户的应用程序现在必须内置可在线访问的数据删除工具。这家搜索巨头还对那些没有跟上最新Android应用程序接口(API)和安全增强功能的应用程序采取了更强硬的态度。对于运行当前Android版本的用户来说,Play Store 上约有 150 万个过时的应用程序已不再可用。展望 2024 年,Google计划删除那些在处理用户数据和隐私方面不透明的应用程序。Google还刚刚对两名在 Play Store 上推欺诈性投资应用的加密货币骗子提起联邦诉讼,这表明Google愿意采取法律行动。了解更多: ... PC版: 手机版:

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人