时间:2025-01-24 来源:网络 人气:
你知道吗?在手机应用的世界里,有时候就像是一场猫捉老鼠的游戏。谷歌,这个全球最大的安卓应用市场,最近可是忙得不亦乐乎,它们在努力清除那些潜伏在安卓系统中的恶意应用。让我们一起来看看这场保卫战吧!
谷歌的“清道夫”行动:2017年下架70万款违规应用
你知道吗?2017年,谷歌可是下了血本,从Google Play商店中清除了超过70万款违规的安卓应用。这相当于每天都要处理近2万款应用,工作量之大,简直让人叹为观止。谷歌的产品经理Andrew Ahn在博客中自豪地写道:“我们不仅删除了更多不好的应用,而且更早地识别并采取了行动,有99%的恶意应用在有人安装之前就被识别和拒绝。”
那么,谷歌是如何做到这么高效的呢?答案就是——机器学习。没错,就是那个听起来高大上的技术。谷歌利用先进的机器学习模型,可以快速识别出那些伪装成合法应用的恶意软件。据Ahn透露,抄袭流行应用的山寨应用程序仍然是试图欺骗用户的主要手段,而谷歌清除了超过25万的冒牌应用。
谷歌自Android 4.2开始就在所有设备的Google Play中集成了Verify Apps解决方案。这个功能就像你的“安全卫士”,能够检测潜在的有害应用PHAs(Potential Harmful Apps)。当检测到PHAs时,Verify Apps会警告用户,提醒他们卸载软件。不过,有时候 Verify Apps也会失效,这时候,谷歌又有了新的解决办法。
当一台设备的Verify Apps功能停止工作时,谷歌会将其标记为“Dead or Insecure”(死亡或者不安全,简称DOI)。在这些DOI设备里,某个应用出现的概率超过某个上限,那么这个应用就被认为是DOI应用。谷歌使用DOI标准以及其他的安全系统来决定这个程序是不是PHA。
尽管谷歌在清除恶意应用方面做出了很多努力,但安全专家们还是建议我们采取双重保险。Veracode的首席技术官Chris Wysopal表示:“起码来说,谷歌应该采用特征库的方式对已知恶意软件进行扫描。但是,传统的基于特征库的反病毒软件无法检测出最新的恶意软件。”
面对外界对谷歌清除恶意应用的质疑,谷歌的发言人承认公司已经删除了软件商店中的部分软件,并锁定了违反谷歌软件市场政策的几个开发人员账户。但他们也强调,谷歌一直在努力,并与安全公司展开合作,积极查找并修复可能对用户信息安全造成威胁的漏洞。
谷歌清除恶意安卓系统的行动,就像一场没有硝烟的战争。虽然他们已经取得了不少成绩,但恶意应用仍然在不断涌现。对于我们来说,提高安全意识,选择正规的应用市场,安装可靠的杀毒软件,才是保护自己手机安全的关键。让我们一起期待,谷歌能够在这场保卫战中取得最终的胜利!