Logo th.androidermagazine.com
Logo th.androidermagazine.com

สถานะล่าสุดของการรักษาความปลอดภัย Android: เพียง 0.08% ของโทรศัพท์ที่ติดตั้งจาก Google Play มีแอปที่เป็นอันตราย

Anonim

ในนามของความโปร่งใส Google ได้เปิดตัวรายงานความปลอดภัย Android อีกฉบับ (อย่างเป็นทางการรายงานความโปร่งใสระบบนิเวศความปลอดภัยของ Android) ที่ให้รายละเอียดในแง่มุมต่าง ๆ ว่าส่วนต่าง ๆ ของระบบนิเวศ Android มีความปลอดภัยเพียงใด โลก. เป้าหมายคือเพื่อแสดงให้เห็นว่า Android นั้นมี ความปลอดภัยอย่างแท้จริงโดยอิงจากตัวเลขที่ Google รวบรวม - และมันก็ไม่มีข้อยกเว้นใด ๆ เกี่ยวกับการแสดงข้อมูลเพราะมันดูดีจริงๆ

เราได้ยินเกี่ยวกับช่องโหว่ของ Android ที่ส่งผลกระทบต่ออุปกรณ์ "ล้าน" หรือ "พันล้าน" แต่ Google พบกับตัวเลขจำนวนมากที่แสดงความเป็นจริงของสถานการณ์: โทรศัพท์น้อย มากที่ ติดตั้ง PHA (แอปพลิเคชันที่อาจเป็นอันตราย) และแม้แต่การใช้ประโยชน์จาก PHAs ก็น้อยลง ในปีแรกของรายงานปี 2014 จำนวนโทรศัพท์ Android ที่มีค่า PHA อยู่ที่ 1% แต่ตัวเลขนั้นได้ลดลงอย่างมีนัยสำคัญ - ในปี 2018 เพียง 0.08% ของโทรศัพท์ Android ที่ติดตั้งแอพจาก Google Play มี PHAs เพียงอย่างเดียว

ทำไมตัวเลขนั้นต่ำอย่างน่าหัวเราะ? มันมีจุดโจมตีหลักสองจุด: การสแกนที่ดีกว่าของ Google เมื่อมีการอัปโหลดแอปไปยัง Google Play ดังนั้น PHAs เหล่านี้จะไม่สร้างรายได้จากร้านค้าในตอนแรกและ Google Play Protect สแกนทางโทรศัพท์เพื่อ ค้นหาและลบ PHAs เมื่อพบในป่า

ส่วนที่สองนั้นมีผลบังคับใช้แม้สำหรับผู้ที่เลือกที่จะเสี่ยงต่อการติดตั้งแอพจากนอก Google Play Google กล่าวว่าในบรรดาโทรศัพท์ที่ติดตั้งแอพจากนอก Google Play พบว่ามีเพียง 0.76% ที่มี PHA ดังนั้นนั่นหมายความว่าแอพที่โหลดด้านโทรศัพท์วันนี้ตอนนี้มีโอกาสน้อยที่จะมี PHA ติดตั้งกว่าโทรศัพท์ใด ๆ นั่นเป็นการปรับปรุงที่เหลือเชื่อที่เราทุกคนได้รับ

Google ยังทราบอย่างรวดเร็วด้วยว่าอัตรา PHAs นั้นต่ำที่สุดในบรรดา Android รุ่นใหม่ที่ใช้ประโยชน์ได้ยากกว่าโดยเฉพาะตั้งแต่ Nougat ซึ่งยากกว่าที่จะใช้การหาประโยชน์แบบเลื่อนระดับสิทธิ์ทั่วไปร่วมกับแอปและ API ที่ให้การเข้าถึงข้อมูลน้อยลง. พบว่าอุปกรณ์ที่ใช้งาน Lollipop นั้นมีอัตราค่า PHAs สูงสุดโดย Nougat นั้นมีโอกาสน้อยกว่าครึ่งหนึ่งและมีแนวโน้มที่จะพายน้อยกว่าครึ่ง นั่นไม่น่าแปลกใจ โดยเฉพาะอย่างยิ่ง เนื่องจากเราได้พูดคุยเกี่ยวกับการรักษาความปลอดภัยของ Google กับ Android รุ่นใหม่ แต่เมื่อตัวเลขสำรองมันก็คุ้มค่าที่จะย้ำ

เธรดทั่วไปที่เรียกใช้ผ่านรายงานความปลอดภัยเหล่านี้คือ Android นั้นมีโอกาสน้อยที่จะถูกใช้ประโยชน์จากแอพที่เป็นอันตรายในแต่ละปีที่ผ่านมาและการเปิดตัว Android - และนั่นก็เป็นสิ่งที่ดีสำหรับเราทุกคน แต่มันยังแสดงให้เห็นว่าโทรศัพท์ของคุณจะถูกบุกรุกโดยแอพพลิเคชั่นเพียงใดหากคุณเลือกที่จะติดตั้งแอพจาก Google Play เท่านั้น การสแกนความปลอดภัยของ บริษัท ทำงานได้อย่างชัดเจนและให้ประโยชน์อย่างมากต่อระบบนิเวศ อยู่ที่นั่นอย่างปลอดภัย