Siber suçlular sürekli olarak tekniklerini geliştiriyor ve bu da çevrimiçi ortamda güvende kalmayı her zamankinden daha da zorlaştırıyor. Özellikle sinsi bir taktik olan kimlik avı saldırıları, teknoloji konusunda en bilgili kullanıcıları bile hassas bilgileri ifşa etmeleri için kandırabilir. Neyse ki Google, Android 14 QPR2 Beta 2 sürümünde gizlenen yeni bir kimlik avı önleme özelliğiyle Android kullanıcılarını korumak için proaktif adımlar atıyor gibi görünüyor.Bu özellik ilk olarak tarafından ortaya çıkarıldı. Mishaal Rahman/Android Polisi QPR2 Beta 1 sürümünden bu yana “aldatıcı uygulamaları tarama” başlıklı bu özellik, Ayarlar > Güvenlik ve gizlilik > Daha fazla güvenlik ve gizlilik altında bulunmaktadır. Bu özellik etkinleştirildiğinde, uygulama etkinliğini kimlik avı veya diğer aldatıcı davranış belirtileri açısından tarayacaktır. Google, kullanıcılara taramanın cihazda gizli olarak gerçekleştiğini ve yalnızca şüpheli davranış tespit edilmesi durumunda uygulama bilgilerinin onay ve kullanıcı uyarıları için Google Play Koruma’ya gönderileceğini garanti eder.

Özelliğin varlığı, kodda bulunanlara göre bitmiş gibi görünse de, nasıl çalıştığına ilişkin spesifik ayrıntılar hala belirsiz. Google bunu resmi olarak duyurmadı veya belgelemedi ve birçok soruyu yanıtsız bıraktı. Bununla birlikte, kaynak koduna dönüştürülen kaynak koduna daha yakından bakıldığında, aldatıcı uygulama davranışını tespit etmekten sorumlu görünen “ContentProtection” adlı bir sistem hizmeti ortaya çıkıyor. “ContentProtection” hizmeti, şifre alanlarını görüntülemeye veya ilgili bilgileri talep etmeye çalışan uygulamaları tanımlamaya odaklanıyor gibi görünüyor Kullanıcı adları, e-postalar, telefon numaraları ve oturum açma kimlik bilgileri gibi. Belirli uygulamaları bu incelemenin dışında tutmak için bir engelleme listesi kullanıyor gibi görünüyor ve ayrıca bir uygulamanın bir sistem uygulaması mı olduğunu yoksa internet izni mi gerektirdiğini de değerlendiriyor.

Bu yerleşik kimlik avı önleme özelliğinin etkinliği henüz belli olmasa da, Android’in güvenlik duruşunda ileriye doğru atılmış önemli bir adımı temsil ediyor. Kötü amaçlı yazılım, algılama mekanizmalarını atlayacak şekilde sürekli olarak geliştikçe, her türlü ek koruma katmanı değerlidir. Bu özellik, kullanıcıları kimlik avı dolandırıcılığının kurbanı olmaktan kurtarma ve hassas bilgilerini koruma potansiyeline sahiptir.



telefon-1