search

A Google Play és az Android alkalmazás ökoszisztémák biztonságának megőrzése 2025-ben

person Szerző Edward Fernandez
source Forrás: Google Online Security Blog
calendar_today
schedule 6 perc olvasás

Publikálta Vijaya Kaza, VP és GM, App & Ecosystem Trust Az Android ökoszisztéma egy virágzó, globális közösség, amely a bizalomra épül, és lehetővé teszi a felhasználók számára, hogy bízhatók, a legújabb alkalmazásokat töltsék le. Ahhoz, hogy ezt a bizalmat megőrizzük, arra összpontosítunk, hogy az alkalmazások ne okozzanak valós világban kárt, például rosszindulatú szoftvereket, pénzügyi visszaéléseket, rejtett előfizetéseket és magánélet-szabályt violated. Ahogy a rosszindulatú szereplők kihasználják az AI-t, hogy megváltoztassák a stratégiáikat, és egyre kifinomultabb támadásokat indítsanak, az elmúlt évben mélyítettük az AI- és valós idejű védelembe történő befektetéseinket, hogy megőrizzük az előnyt, és megakadályozzuk ezeket a fenyegetéseket a felhasználók előtt. Az AI-alapú, többrétegű felhasználói védelem kiépítése a Google Play-ben Láthatunk egyértelmű hatást a biztonsági erőfeszítéseinknek a Google Play-en. 2025-ben több mint 1,75 millió olyan alkalmazást akadályoztunk meg, amelyek megsértik a szabályokat, és több mint 80 000 rosszindulatú fejlesztői fiolt tiltottunk el, amelyek azzal próbálkoztak, hogy kártékony alkalmazásokat publikáljanak. Ezek az adatok azt mutatják, hogy a proaktív védelemünk és a felelős ökoszisztéma támogatása megakadályozza a rosszindulatú szereplőket, hogy kártékony alkalmazásokat publikáljanak, miközben az új eszközök lehetővé teszik a tisztességes fejlesztők számára, hogy könnyebben megfelelő alkalmazásokat hozzanak létre. A fejlesztői ellenőrzés, a kötelező előzetes ellenőrzések és a tesztelési követelmények felértékeltek a Google Play ökoszisztémájának, jelentősen csökkentve a rosszindulatú szereplők számára a bejutás lehetőségeit. A felhasználói biztonság minden, amit építünk alapjában. Az elmúlt években folyamatosan új módokat hoztunk létre, amelyek segítenek a felhasználóknak, hogy biztonságban maradjanak, és tudatos döntéseket hozzanak az alkalmazások kiválasztásakor – a szülői irányítástól kezdve a magánélet-biztonsági átláthatóságig és az alkalmazás-szimbólumokig. Folyamatosan fejlesztjük a szabályzatainkat és védelemünket, hogy biztonságos, minőségi alkalmazásokat támogassunk a Google Play-en, és megakadályozzuk a rosszindulatú szereplőket, hogy okozzanak kárt. Az alkalmazások a Google Play-en szigorú ellenőrzésen esnek a biztonság és az, hogy megfeleljenek a szabályzatainknak. Az elmúlt évben megosztottuk, hogy a Google Play több mint 10 000 biztonsági ellenőrzést hajt végre minden olyan alkalmazáshoz, amelyet kiadunk, és továbbra is ellenőrizzük azokat, miután kiadtuk őket. 2025-ben tovább mélyítettük a védelemünket, a következőképpen: Az AI-alapú alkalmazások azonosítása: Integráltuk a Google legújabb generatív AI-modelleit a véleményezési folyamatba, amely segít a humán véleményezési csapatunknak, hogy gyorsabban találjon meg a bonyolult, rosszindulatú mintákat. A szűkös adatokhoz való hozzáférés megakadályozása: Több mint 255 000 alkalmazást megakadályoztunk abban, hogy túlzott hozzáférést kapjanak a szűkös felhasználói adatokhoz, és tovább erősítettuk a magánélet-szabályzatainkat. A magánéletet előtérbe helyező alkalmazásfejlesztéshez, amely a Play Policy Insights-szal és a Data safety részével támogatott, a fejlesztők továbbra is: csökkenthetik a magánéletet befolyásoló engedélykéréseket, és prioritást adhatnak a felhasználóknak a tervezésükben. A rosszindulatú értékelések és vélemények blokkolása: Az ilyen értékelések, amelyek vagy az értékelések inflációját, vagy deflációját okozzák, negatívan befolyásolhatják a felhasználók bizalmát és a fejlesztők növekedését. Folyamatosan fejlődtünk a detektálási modeljeinkben, hogy biztosítsuk az alkalmazások véleményezésének pontosságát. Anti-spam védelemünk 160 millió rosszindulatú értékelést és véleményt blokkolt az elmúlt évben, beleértve az inflált és deflált értékeléseket. Emellett 0,5-ös átlagos csökkenést blokkoltunk az olyan alkalmazások esetében, amelyek célzottak voltak a véleményekkel, így véve a felhasználókat és a fejlesztőket a segtelen véleményektől. Gyermekek és családok védelme: Az a megközelítésünk a gyermekek és a családok felé, hogy a gyermekek biztonságos, gazdag digitális környezetet éljenek. A magunkban azt vállaljuk, hogy a szülőket erős eszközökkel támogassuk, miközben a gyermekek számára biztosítjuk a minőségi, korhöz illő tartalmakhoz való hozzáférést. Az elmúlt évben bevezettük a védelem új rétezeit, a meglévő védelem mellett, hogy megakadályozzuk a fiatalabb közönséget abban, hogy felfedezzék vagy töltsék le olyan alkalmazásokat, amelyek a szerencsejátékra vagy a kapcsolatra vonatkoznak. A Google Play Protect bővítése a teljes Androidökoszisztéma védelméhez Azt is továbbra is fejlesztettük a védelemünket a szélesebb Androidökoszisztémához, kiterjesztve a Google Play Protect-et és a valós idejű biztonsági intézkedéseket, például a telefonokon zajló visszaélések elleni védelemre. Ahogy az Android beépített védelem a rosszindulatú szoftverek és az engedély nélküli szoftverek ellen, a Google Play Protect több mint 350 milliárd Android alkalmazást szkennál naponta. Ez a proaktív védelem folyamatosan ellenőrzi a Play alkalmazásokat és más forrásokból származó alkalmazásokat, hogy biztosítsák, hogy nem okoznak kárt. Az elmúlt évben a valós idejű szkennelési képessége az új, rosszindulatú 27 millió alkalmazást azonosított a Google Playen kívül, figyelmeztetve a felhasználókat vagy blokkolva az alkalmazást a veszély elkerülésére. Ezekhez a védelemhez javasoljuk, hogy a felhasználók mindig is bekapcsolják a Google Play Protect-et. Ahogy a rosszindulatú szereplők folyamatosan változtatják a stratégiáikat, a Google Play Protect gyorsabban fejlődik. Az elmúlt évben kiterjettük: a kiterjesztett visszaélések elleni védelem: Az AI-alapú, kiterjesztett visszaélések elleni védelem elemzi és automatikusan blokkolja a jogosultságok túlzott felhasználását, amelyek pénzügyi visszaélést követnek. Ez a védelem akkor aktiválódik, amikor egy felhasználó egy internetes forrásból (pl. böngésző vagy üzenetküldő alkalmazás) egy olyan jogosultságot kért, amely a szűkös. A kezdeti kiadásunk sikere alapján a Singaporból elindított, kiterjesztett visszaélések elleni védelem 185 piacra terjedt, így több mint 2,8 milliárd Android eszközön működik. 2025-ben 266 millió kockázatos telepítést blokkoltunk, és 872 000 egyedi, magas kockázatú alkalmazást védeztünk. A telefonokon zajló visszaélések elleni védelem: Új védelemeket is bevezettünk a telefonokon zajló szociális mérleg elleni védelemhez. Ez a funkció megakadályozza, hogy a felhasználók a Google Play Protect-et lekapcsolják a telefonokon, megakadályozva, hogy a rosszindulatú szereplők felhasználják a felhasználókat, hogy egy rosszindulatú alkalmazást töltsenek le, miközben egy telefonon vannak. A fejlesztőkkel való együttműködés a biztonságosabb, magánéletet védő jövőért: Az Android és a Google Play biztonságának megőrzése mély együttműködést igényel. Köszönjük a fejlesztőknek a partnerségért és a támogatásért, amelyre szükségük van ahhoz, hogy sikeresek legyenek. 2025-ben a fejlesztőkkel való együttműködésre összpontosítottunk, és a fejlesztők számára könnyebbé tettük a munkát, beépítve a szükséges bepillantást a természetes munkafolyamataikba. Ez a Play Policy Insights-szal az Android Studio-ban, amely valós idejű visszajelzést nyújt a fejlesztőknek az alkalmazáskódjukával kapcsolatban. Azonban a legfontosabb, hogy az engedélyek és az API-k, amelyek mélyebb rendszerési hozzáférést vagy személyes adatkezelést tesznek lehetővé, például hely, vagy fotók. Ez megadja a fejlesztőknek a kezdeti előnyt a szabályszabályok betartásában, beleértve a megjelenő feltüntetéseket vagy használat-nyilat, ahogy építik. Ahogy a fejlesztők elérik a Play Console-t, hogy az alkalmazásukat elindítsák, a megnövelt előzetes ellenőrzések segítenek a gyakori elutasítások megtalálásában, például a hitelesített hitelkártyák használatában, a jogosultságokban és a megszakított magánélet-szabályzat-linkekben, amelyek biztosítják a simább, gyorsabb ellenőrzéseket. Erősebb azonosítás a Play Integrity API segítségével. Minden alkalmazás és játék több mint 20 milliárd ellenőrzést hajt végre a Play Integrity API segítségével, hogy megvédje a visszaélést és az engedély nélküli hozzáférést. 2025-ben hozzáadtuk a hardveralapú jeleket, hogy még nehezebbé váljon a rosszindulatú szereplők számára, hogy az eszközökkel hamisítsák. Emellett új beépített bekérek a felhasználóktól, hogy javítsák a gyakori problémákat, például a hálózati hibákat, az alkalmazásokban, anélkül, hogy az alkalmazásokban hagyják. Emellett bevezettük a hardver-alapú visszakérhető béta-fázisban, hogy a fejlesztők azonosíthassák a rendszeres rosszindulatú felhasználókat, anélkül, hogy a felhasználók adatvédelmét veszélyeztessék. A hitelesítéssel való helyszínen az Androidben. Láttuk, hogy az a, hogy a Google Play-en valós és felelős azonosítót használunk, és most ezt alkalmazzuk az egész Androidökoszisztémára. Ahogy az az, hogy egy valódi és felelős azonosítóval rendelkezik az, hogy egy alkalmazás, helyes, akkor megítélhető. Ahogy a kezdeti előzetes megértéseinket összegyűjtöttük, be fogjuk nyitni a hitelesítést az összes fejlesztő számára idén. Emellett bevezettük a diákok és hobbiisták számára egy külön fiolt, amely lehetővé teszi, hogy a felhasználók ezeket az alkalmazásokat a korlátozott számú eszközön eloszthatják, anélkül, hogy teljeskörű hitelesítést igényelnék. A magánélet minden Android kiadásával. Az Android 16-ban a fejlesztők egyetlen vonalban védhetik a felhasználók legprivátabb információit, például a banki bejelentkezéseket. Integráltuk ezt az ominál a bizonyos alkalmazásokban, hogy azonnal támogassuk az “kattolási visszaélést”, amely során a rosszindulatú alkalmazások rejtegetett réteket használnak a reklám-zsánforgalmák célzására. Ahogy az előrejelzünk, a Google Play és az Android a legmegbízhatóbb alkalmazásiökoszisztémák. Ezt a helyet továbbra is megtartjuk. Ezt a helyet továbbra is megtartjuk. Ezt a helyet továbbra is megtartjuk.

Kapcsolódó cikkek

cybersecurity

Új dél-korei kampány hamis programozási interjúkat használ a fejlesztők adatai ellopásához

Koreai-ligához tartozó hackerek a SVG zászló képeken rejtették el a rosszindulatú szoftvert, hogy a fejlesztővizsgálatok során a programozási feladatokat is megvizsgálhassák. Egyetlen antivírus-szolgáltató sem talált rá.

cybersecurity

Az Abbott két számítógépes incidenset vizsgál meg, miután kártételezési vádak merültek fel.

Az Abbott Laboratories két különálló számítógépes biztonsági incidenset vizsgál, miután megerősítette, hogy a Cancer Diagnostics üzletágában található belső Exact Sciences rendszerekhez történt jogosulatlan hozzáférést. Emellett egy másik vádot is vizsgál, amely szerint támadók megsebeztek a LabCentral portált, és vállalatadatokat elloptak.

cybersecurity

A HollowByte-nak talált DDoS-es hibát az OpenSSL szerveren, 11 bájtos payloadokkal.

Egy biztonsági rést, melyet HollowByte-nak neveztek, segítségével hitelesítés nélküli támadók az OpenSSL szervereken elindíthatnak egy szolgáltatási elutasítás (DoS) állapotot, csak 11 bájtnyi kártékony terheléssel.