Google, Google Play Store dışındaki kaynaklardan yüklenen riskli izinlere sahip Android uygulamalarını engellemeyi test ediyor. Grup, güvenlik riskleriyle daha kolay ve etkili bir şekilde mücadele etmek istiyor.
Dolandırıcılıkla Mücadele Pilot Programı
Bu, bir rapordan geliyor Google Güvenlik Blogu dışarı. Bu amaçla Google şimdi mali dolandırıcılıkla mücadele etmek için yeni bir pilot program başlattı. Bu pilot program, riskli izinlere erişim gerektiren Android APK dosyalarının dışarıdan yüklenmesini engeller.
APK (Android Paketi), Android uygulamalarını işletim sistemine kurulmak üzere dağıtmak için kullanılan bir dosya formatıdır. Bu dosyalar genellikle üçüncü taraf web siteleri aracılığıyla dağıtılır ve Google Play’in yardımı olmadan yüklenir. Uygulamaların kaynakları sorunlu olabilir. Uygulamalar Google Play Koruma aracılığıyla korunmuyorsa, kötü amaçlı davranışlara karşı bir kontrol yapılmaz. Kötü amaçlı yazılım, casus yazılım ve diğer tehditleri içerip içermedikleri hemen belli değil.
Play Store’daki uygulamalar tamamen korunmuyor ancak siber suçluların uygulamalara sızmasını zorlaştırıyor.
Tehdit aktörleri yıllardır kurbanlarını harici, doğrulanmamış kaynaklardan kötü amaçlı uygulamalar indirmeye ikna etmek için sosyal mühendisliğe ve çeşitli tuzaklara başvurdu.
Kullanıcıları daha iyi korumak amacıyla, Google Play Koruma ile genişletilmiş sahtekarlık koruması artık Singapur Siber Güvenlik Ajansı (CSA) ile işbirliği içinde başlatılıyor. Google, duyurusunda “Devam eden stratejik ortaklığın bir parçası olarak, Android kullanıcılarını mobil finansal dolandırıcılıktan korumak için bu ilk pilot uygulamayı önümüzdeki haftalarda Singapur’da başlatacağız” diye yazdı.
Ekim 2023’te Google Play Koruma, üçüncü taraf uygulama mağazalarından ve web sitelerinden indirilen APK’ları gerçek zamanlı olarak kontrol eden yeni bir güvenlik özelliği aldı. Singapur pilot programının bu yılın sonuna doğru önemli ölçüde genişletilmesi bekleniyor.
Özet
- Google, Play Store dışındaki riskli Android uygulamalarını engellemeyi test ediyor
- Mali dolandırıcılığa karşı yeni pilot program başlatıldı
- Üçüncü taraf sitelerdeki APK dosyaları güvenlik riskleri oluşturabilir
- Play Store siber suçlara karşı daha fazla koruma sunuyor
- Singapur Siber Güvenlik Ajansı Google ile iş birliği yapıyor
- Google Play Koruma ile gelişmiş dolandırıcılık önleme
- Ekim 2023’ten bu yana aktif olan APK’ların gerçek zamanlı kontrolü