谷歌出“重拳”打擊惡意軟件傳播以及詐騙活動
谷歌表示 2022 年期間,為阻止惡意軟件傳播以及欺詐團伙使用惡意應用程序感染安卓用戶的設備,一共封禁了 17.3 萬個開發(fā)者賬戶。值得一的是,谷歌對應用程序的審核也變得更加嚴謹,其發(fā)布的“不良應用”年度報告顯示,阻止了約 150 萬個違法政策的應用程序進入 Google Play 商店。
除了上述舉措外,Google Play 的安全團隊還阻止了可能導致超過 20 億美元損失的欺詐和濫用交易。
谷歌加強開發(fā)者安全性審查
近些年,谷歌對于安全開發(fā)者的安全性審查投入了很多資源,目前,想要加入 Play Store 生態(tài)系統(tǒng)的開發(fā)者都需要接受大量審查,例如電話和電子郵件身份驗證等,此舉有助于傳播違反谷歌播放政策的應用程序的賬戶數(shù)量大大下降。
不僅如此,谷歌還與軟件開發(fā)工具包(SDK)供應商開展合作,限制對敏感數(shù)據(jù)的訪問和分享,以確保安卓官方商店 100 多萬個應用程序擁有更好的“隱私狀態(tài)”。
Google Play 2022年 “不良應用 ”報告(來源:谷歌)
總的來說,谷歌在過去三年一直持續(xù)加強安卓平臺隱私保護,這些措施也起到了很好的作用,阻止大約 50 萬個提交到谷歌 Play 商店的應用程序請求和訪問敏感權限。
2021 年,谷歌封禁約 19 萬個惡意開發(fā)者帳戶
2021 年,谷歌對惡意程序以及開發(fā)者的審查已經(jīng)在逐漸收緊,全年共阻止了 120 萬個違反政策的應用程序,禁止了 19 萬個與惡意和垃圾郵件開發(fā)者有關的賬戶,關閉了約 50 萬個不活躍或被放棄的開發(fā)者賬戶。
2022 年,Google Play 進行更新,增加了數(shù)據(jù)安全部分,詳細規(guī)定了應用程序應該如何收集、共享和保護用戶數(shù)據(jù)。
最后,谷歌指出隨著安卓生態(tài)系統(tǒng)的擴展,必須與開發(fā)者社區(qū)密切合作,確保其擁有安全工具、知識和最大支持,以構建尊重用戶數(shù)據(jù)安全、隱私安全的可靠應用程序,后續(xù)將繼續(xù)與 SDK 供應商密切合作,以提高應用程序和 SDK 的安全性,限制用戶數(shù)據(jù)的共享方式,并改善與應用程序開發(fā)人員的溝通渠道。
文章來源:https://www.bleepingcomputer.com/news/google/google-banned-173k-developer-accounts-to-block-malware-fraud-rings/