Google je prošle godine sprečio objavljivanje 2,3 miliona potencijalno opasnih Android aplikacija na Google Play

Mobilni telefoni, 30.04.2024, 11:00 AM

Google je prošle godine sprečio objavljivanje 2,3 miliona potencijalno opasnih Android aplikacija na Google Play

Google je objavio da je prošle godine blokirao objavljivanje 2,28 miliona Android aplikacija na Google Play zbog toga što su kršile različite smernice, potencijalno ugrožavajući bezbednost korisnika.

Kompanija je rekla i da je otkrila i blokirala 333.000 Google Play naloga sa kojih su dolazili malveri, koji su objavljivali lažne aplikacije ili su učestvovali u ponovljenim ozbiljnim kršenjima smernica.

Poređenja radi, Google je 2022. godine blokirao milion i po „loših“ aplikacija i suspendovao 173.000 naloga programera zbog teških kršenja smernica prodavnice.

Na ovaj način, Google nastoji da zaštiti zvaničnu prodavnicu aplikacija za Android, koju milijarde ljudi koristi za nabavku aplikacija.

Identifikacija podnetih zlonamernih aplikacija i rizičnog sadržaja koji je već dostupan na Google Play je poboljšana nedavno uvedenim inicijativama, koje uključuju strožiji proces registracije programera i verifikacije ID-a, uvođenje nezavisnih bezbednosnih provera i bedževa za Android VPN aplikacije, dodatak skeniranja u realnom vremenu za blokiranje pokretanja malvera, poboljšanje firmwarea kako bi se nedostaci na nivou SoC-a teže iskoristili, proširenje SDK indeksa (sada pokriva 6 miliona aplikacija) da bi se pomoglo programerima da izaberu bezbedne SDK-ove za svoje projekte.

Google je prošle godine takođe odbio ili ispravio 200.000 aplikacija koje su zahtevale pristup rizičnim dozvolama kao što su SMS sadržaj i pozadinski podaci o lokaciji, a koje nisu imale dobar razlog za to.

Takođe, Google se udružio sa 31 provajerom SDK-ova kako bi osigurao da se samo minimalna količina osetljivih informacija prikuplja i deli sa uređaja na kojima su instalirane aplikacije koje koriste ove SDK-ove.

Google kaže da ova inicijativa direktno utiče na 790.000 aplikacija dostupnih na Google Play, odnosno na desetine miliona korisnika, pa i više.

Prošlog meseca, istraživači su pronašli 28 „besplatnih“ VPN aplikacija na Google Play koje su koristile zlonamerni SDK za monetizaciju koji je oteo Android uređaje da bi poslužili kao rezidencijalni proksiji, koji su verovatno korišćeni za sajber kriminal i kao šoping botovi.

Iako Google Play nije potpuno imun na malvere, špijunski softver i adware aplikacije, napori Googlea i njegovih partnera u Alijansi za odbranu aplikacija čine sve težim da se malver uvuče u prodavnicu i ostane dugo neotkriven.

Imajući to u vidu, korisnicima Androida se preporučuje da svoje aplikacije nabavljaju samo na Google Play i izbegavaju instaliranje aplikacija preuzetih iz neproverenih prodavnica.


Foto: Mika Baumeister / Unsplash


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Google AI svakog meseca blokira više od 10 milijardi prevara na Androidu

Google AI svakog meseca blokira više od 10 milijardi prevara na Androidu

Google je objavio da njegovi sistemi za zaštitu korisnika na Androidu svakog meseca blokiraju više od 10 milijardi sumnjivih poziva i poruka širom ... Dalje

Otkrivene lažne ChatGPT, DALL·E i WhatsApp aplikacije u nezvaničnim prodavnicama aplikacija

Otkrivene lažne ChatGPT, DALL·E i WhatsApp aplikacije u nezvaničnim prodavnicama aplikacija

Istraga kompanije Appknox, specijalizovane za bezbednost mobilnih aplikacija, otkrila je zabrinjavajući trend: zlonamerne aplikacije koje se predstav... Dalje

Tap-and-Steal: novi talas napada na Android korisnike

Tap-and-Steal: novi talas napada na Android korisnike

Istraživači kompanije Zimperium otkrili su novi malver koji cilja korisnike Androida putem sistema za plaćanje dodirom (tap-to-pay). Reč je o sofi... Dalje

Herodotus: novi Android trojanac se ponaša kao čovek da bi izbegao otkrivanje

Herodotus: novi Android trojanac se ponaša kao čovek da bi izbegao otkrivanje

Istraživači su otkrili novi Android bankarski malver nazvan Herodotus, koji se izdvaja po tome što se ponaša kao čovek dok napadač daljinski upr... Dalje

Lažni Telegram X širi novi Android backdoor: Baohuo preuzima Telegram naloge korisnika

Lažni Telegram X širi novi Android backdoor: Baohuo preuzima Telegram naloge korisnika

Novi Android trojanac, Android.Backdoor.Baohuo.1.origin, širi se preko lažnih verzija aplikacije Telegram X, dajući napadačima potpunu kontrolu na... Dalje