Logo vi.androidermagazine.com
Logo vi.androidermagazine.com

Google giải thích cách Android phát hiện phần mềm độc hại trước khi phát hiện ra

Anonim

Bảo vệ! Không, thực sự, an ninh. Từ đó thực tế đồng nghĩa với hệ điều hành Android, đó là lý do tại sao Blog Nhà phát triển Android luôn quan tâm đến nó. Trong bản cài đặt ngày nay, Megan Ruthven, Kỹ sư phần mềm cho Android, viết về cách nhóm phát triển đã phát triển một số liệu để giúp xác định các ứng dụng Chết hoặc Không an toàn (DOI) trôi nổi trong Cửa hàng Play.

Nếu bạn nhớ lại về Marshmallow, Android đã giới thiệu chức năng Xác minh ứng dụng để quét thiết bị cho bất kỳ Ứng dụng có hại nào (còn gọi là PHA). Theo thời gian, một số thiết bị đã ngừng đăng nhập bằng ứng dụng Xác minh. Điều này thường xảy ra khi bạn chuyển đổi điện thoại hoặc một cái gì đó cấp bách hơn đang diễn ra trong nền. Nếu đó là tình huống sau, thì đó là vì có một ứng dụng được cài đặt trên thiết bị của bạn từ chối nhận diện chính nó dựa trên cơ sở dữ liệu ứng dụng Xác minh. Nhóm nhà phát triển Android đang sử dụng số liệu thống kê từ các thiết bị ứng dụng đó để tìm những thứ gây khó chịu khác:

Một thiết bị được coi là giữ lại nếu thiết bị tiếp tục thực hiện kiểm tra bảo mật ứng dụng định kỳ sau khi tải xuống ứng dụng. Nếu không, nó được coi là có khả năng chết hoặc không an toàn (DOI). Tỷ lệ duy trì của ứng dụng là tỷ lệ phần trăm của tất cả các thiết bị được giữ lại đã tải xuống ứng dụng trong một ngày. Vì khả năng duy trì là một chỉ số mạnh mẽ về sức khỏe của thiết bị, chúng tôi làm việc để tối đa hóa tỷ lệ duy trì của hệ sinh thái.

Do đó, chúng tôi sử dụng trình ghi điểm DOI của ứng dụng, giả định rằng tất cả các ứng dụng nên có tỷ lệ duy trì thiết bị tương tự. Nếu tỷ lệ duy trì của ứng dụng là một vài độ lệch chuẩn thấp hơn mức trung bình, trình ghi điểm DOI sẽ đánh dấu nó.

Bạn có thể về công thức được sử dụng bởi nhóm phát triển Android trong bài đăng trên blog. Cho đến nay, số liệu DOI đã quản lý để gắn cờ hơn 25.000 ứng dụng liên quan đến ba họ phần mềm độc hại nổi tiếng, bao gồm Hummingbad, Ghost Push và Googligan.