Logo ms.androidermagazine.com
Logo ms.androidermagazine.com

Google menerangkan bagaimana android mengesan perisian hasad sebelum ia keluar dari tangan

Anonim

Keselamatan! Tidak, sememangnya, keselamatan. Perkataan itu boleh dikatakan sinonim dengan sistem operasi Android, itulah sebabnya mengapa Blog Pembangun Android sentiasa mengambilnya. Dalam pemasangan hari ini, Megan Ruthven, Jurutera Perisian untuk Android, menulis tentang bagaimana pasukan pembangunan membangunkan metrik untuk membantu mengenal pasti aplikasi Dead atau Insecure (DOI) yang terapung di Play Store.

Jika anda ingat kembali ke Marshmallow, Android memperkenalkan fungsi aplikasi Sahkan untuk mengimbas peranti untuk mana-mana Aplikasi Berpotensi Berbahaya (juga diketahui PHA). Dari masa ke masa, beberapa peranti berhenti mendaftar masuk dengan mengesahkan apl. Ini biasanya berlaku apabila anda telah menukar telefon atau sesuatu yang lebih menekan berlaku di latar belakang. Jika keadaannya yang terakhir, itu kerana terdapat apl yang dipasang pada peranti anda yang enggan mengenalinya sendiri daripada pangkalan data apl Sahkan. Pasukan dev Android menggunakan statistik dari peranti apl tersebut untuk mencari yang lain yang menyinggung perasaan:

Peranti dianggap dikekalkan jika ia berterusan melaksanakan secara berkala Mengesahkan pemeriksaan keselamatan aplikasi selepas muat turun aplikasi. Sekiranya tidak, ia dianggap berpotensi mati atau tidak selamat (DOI). Kadar pengekalan apl adalah peratusan semua peranti yang disimpan yang memuat turun aplikasi dalam satu hari. Oleh kerana pengekalan adalah penunjuk kuat terhadap kesihatan peranti, kami berusaha untuk memaksimumkan kadar pengekalan ekosistem.

Oleh itu, kami menggunakan penjana DOI aplikasi, yang mengandaikan bahawa semua aplikasi harus mempunyai kadar pengekalan peranti yang serupa. Jika kadar pengekalan aplikasi adalah beberapa penyimpangan piawai yang lebih rendah daripada purata, pencetak DOI membenderainya.

Anda boleh mengenai formula yang digunakan oleh pasukan pembangunan Android dalam catatan blog. Setakat ini, metrik DOI berjaya membenderkan lebih 25, 000 aplikasi yang berkaitan dengan tiga keluarga malware yang terkenal, termasuk Hummingbad, Ghost Push, dan Googligan.