行业新闻与博客

Google 禁止 Android 用户下载第三方应用商店

Google 将于本周向所有 Android 用户推出其高级保护计划(App),以改善对恶意应用程序的保护。



该应用程序最初是为高风险用户(例如记者,激进主义者,政治活动家等)保留的。但是,现在,所有使用 Android 7.0+ 设备的用户都可以使用它。



注册有两个主要好处。该服务可确保 Google Play Protect 的 AV 扫描功能始终处于打开状态,如果用户不经意间下载看上去合法的恶意软件,该恶意软件随后进行更新以包含恶意代码,则该功能特别有用。



其次,它阻止用户从第三方市场下载和安装应用程序:仅允许在 Google Play 上使用的应用程序。



也将允许由官方 Android 设备制造商(如三星和华为)安装的应用程序商店。



非官方应用商店是恶意活动的温床。去年,被称为“ Agent Smith”的恶意软件从阿里巴巴的 UCWeb 经营的 9Apps 市场下载了惊人的 2500 万次。



但是,限制下载到 Google Play 不会提供 100%的保护:上个月,由于违反其破坏性广告政策,谷歌被迫删除了 600 个应用程序,并且在 2019年6月,在 Play 商店的 238 个应用程序中发现了广告软件,安装估计有  4.4 亿 Android 用户。



Google 自主开发的 AV 工具也没有人们想象的那么有效。在最近的 AV-Test 研究中,它仅检测到三分之一的恶意应用程序,将其置于 17 个 Android 安全应用程序列表的底部。



从角度来看,下一个“最差”表现是 AVG,其检出率接近 99%。



App 还通过多因素身份验证(MFA)来防止网络钓鱼,并通过仅允许 Google 应用程序和选择第三方应用程序访问用户电子邮件和云端硬盘文件来尝试保护用户数据。



对于首次安装 MFA 的 Google Smart Lock 应用的 iOS 10.0+ 用户,App 也可用。



本文由机器译制:https://www.infosecurity-magazine.com/news/google-blocks-thirdparty-App-store/

需要帮助吗?联系我们的支持团队 在线客服