如果你是一位Android用户,Google希望你知道,当涉及到粗制滥造的应用程序和黑心开发者试图在PlayStore上偷梁换柱时,Google会保护你的安全。在今天发布的年度透明度报告中,这家科技巨头列出了去年为保护用户和负责任的开发者而采取的所有措施。

Google表示,推动PlayStore保持清洁的动力来自于其SAFE原则--保护用户、倡导开发者保护、促进负责任的创新和发展平台防御。要在2023年将这些原则付诸实践,需要进行大量的安全更新、政策变更以及利用机器学习进行高级筛选。

统计数据令人印象深刻。这家搜索巨头阻止了228万个违反政策的应用程序进入PlayStore,识别出了超过333000个与恶意软件、诈骗团伙和其他龌龊行为有关的不良行为账户,并将其删除。还有近20万个提交的应用程序被拒绝,或不得不进行修改,以正确处理位置跟踪等敏感权限。

但是,Google并不只是打击个别应用程序。该公司指出,它采取了全行业的举措来推广应用程序安全实践。Google与微软和Meta在重组后的应用程序防御联盟(AppDefenseAlliance)中合作,支持在整个生态系统中采用移动应用程序安全指南。

此外,PlayStore的VPN应用程序列表现在会突出显示哪些应用程序通过了该联盟的独立安全审核。考虑到许多此类应用程序过去曾被研究人员标记为安全噩梦,这是一个值得欢迎的变化。

Google升级了PlayProtect(一款扫描Android设备的安全软件),对应用程序进行实时代码分析。该公司称,迄今为止,它已检测到500多万个试图从PlayStore以外偷偷进入Android设备的恶意应用程序。

在政策方面,Google去年围绕生成式人工智能应用、破坏性广告和扩大隐私保护制定了新规则。Google通过更严格的验证要求和发布前测试,提高了新开发者账户的门槛。创建用户账户的应用程序现在必须内置可在线访问的数据删除工具。

这家搜索巨头还对那些没有跟上最新Android应用程序接口(API)和安全增强功能的应用程序采取了更强硬的态度。对于运行当前Android版本的用户来说,PlayStore上约有150万个过时的应用程序已不再可用。

展望2024年,Google计划删除那些在处理用户数据和隐私方面不透明的应用程序。Google还刚刚对两名在PlayStore上推欺诈性投资应用的加密货币骗子提起联邦诉讼,这表明Google愿意采取法律行动。

了解更多:

https://security.googleblog.com/2024/04/how-we-fought-bad-apps-and-bad-actors-in-2023.html