Как Google определяет вредоносные приложения.

Илья
virus-alert.jpg


«В Android Security мы постоянно работаем над тем, чтобы понять, как сделать Android устройство надежнее. Одним из решений безопасности является проверка приложений, которая включена на всех устройствах с Google Play. Проверка приложений проверяет, есть ли потенциально опасные приложения на устройстве. Если такое приложение найдено, система предупреждает пользователя и предлагает ему удалить его» - Меган Рутвен, инженер-программист Android. 

Когда устройство прекращает проверку приложений, оно считается мертвым или ненадежным (МИН). Приложение с высоким процентом устройств МИН, считается ненадежным приложением. Разработчики используют метрику МИН, наряду с другими системами безопасности, чтобы определить потенциально опасные приложения.

Команда безопасности использует специальную формулу, для вычисления ненадежных приложений.

Screen Shot 2017-01-17 at 12.41.57 PM.png

N – количество устройств, на которых установлено приложение. 

x – количество сохраненных устройств, на которых загружено приложение. 

p – вероятность самостоятельной загрузки устройством любого приложения.

Z – значение МИН

Screen Shot 2017-01-17 at 12.44.04 PM.png

Если Z или оценка МИН ниже -3,7, это означает что большое количество телефонов или планшетов перестали проверять это приложение во время установки. Google затем проверяет его более тщательно, чтобы выяснить действительно ли приложение является вредоносным. Компания говорит, что этот метод позволил команде безопасности Android найти множество приложений с троянами, в том числе с Hummingbad, который заразил в прошлом году почти 100 млн устройств. 
6
Источник:

Будь в курсе последних новостей из мира гаджетов и технологий

Мы в соцсетях

Комментарии

+240
Получается, что приложения в Google Play (да и в App Store) всё-таки могут быть вредоносными, ведь для сбора описанной статистики нужно довольно большое количество установок, а значит, времени на их выявление уходит немало. Уверен, что это только один из множества методов, но он ситуация не внушает доверия к официальным магазинам.
19 января 2017 в 23:54
#
O. W. Grant
+166
В Google Play вирусы кишат, их не удаляют месяцами и часто у них максимальная оценка по отзывам.
20 января 2017 в 09:34
#
+714
На сколько мне известно, прежде, чем приложение попадает в AppStore, его проверяют на содержание вредосного кода, на содержание цензуры и даже на геймплей (как это происходит у гугловцев не знаю)

Несколько лет назад, какой-то институт разработал вирус, внедрил его в приложение и залил в AppStore.
Но это было сделано ради эксперимента, чтобы доказать, что никакая система не идеальна.

Но вирусов в AppStore гораздо меньше, ввиду закрытости системы
21 января 2017 в 15:56
#