Google, Mobil Güvenlik için Playstore’daki milyonlarca uygulamayı engelliyor


Kimlik avı saldırıları görseliKimlik avı saldırıları görseli

Günlük haber akışımızda, hassas kullanıcı verilerini toplayan ve bunları genellikle analiz veya hedefli reklam amacıyla uzak sunuculara aktaran mobil uygulamalarla ilgili çok sayıda hikaye yer alıyor. Bununla birlikte, web aramasının devi Google, Play Store’daki gizlilik politikalarını ihlal eden uygulamalara karşı önlem almak için AI teknolojisinden yararlandığından, ufukta önemli bir değişim ufukta görünüyor.

Bir önceki yıl olan 2023’te Google, platformunda yaklaşık 2,28 milyon uygulamanın yayınlanmasını engelleyerek kararlı bir eyleme geçti; bu, 2022’de engellenen 1,59 milyon uygulamaya kıyasla kayda değer bir artıştı.

Şirket ayrıca, kötü amaçlı yazılım yaydığı ve gizlilik politikası ihlallerine karıştığı bilinen tehdit aktörleri veya devlet istihbarat gruplarıyla bağlantısı olduğundan şüphelenilen yaklaşık 333.000 hesabı da hedef aldı.

Günümüzde pek çok uygulama, ilk kullanımda kullanıcılardan fotoğraflara, telefon işlevlerine, SMS’e veya WhatsApp’a erişim gibi çeşitli izinler istiyor. Görünüşte kullanıcı deneyimini iyileştirmeyi amaçlayan bu tür izinler, önemli gizlilik riskleri teşkil ediyor ve potansiyel olarak geliştiricilerin uygulama seçimlerini ve indirme işlemlerini perde arkasında değiştirmesine olanak tanıyor.

Geliştiriciler çoğu zaman optimum uygulama işlevselliği için veri toplamanın gerekli olduğunu savunsa da, bu mobil uygulamaların birçoğu yerleşik kurallara uymamakta ve bunun yerine yöneticilerinin istekleri doğrultusunda çalışmaktadır.

Yakın zamanda gerçekleşen bir gelişmeyle Google, Meta ve Microsoft ile işbirliği içinde, gelişmiş makine öğrenimi algoritmalarıyla donatılmış App Defense Alliance’ı (ADA) kurdu. ADA, gönderilen her başvuruyu inceleyerek herhangi bir kötü amaçlı etkinliği hızlı bir şekilde tespit eder ve rahatsız edici uygulamaları askıya alır ve daha fazla araştırma yapılması için kırmızı bayrak oluşturur.

İşaretlenen her örnek, tutarsızlıkları tespit etmek için titiz bir analize tabi tutulur ve sonuçta uygulama sahibine veya yöneticisine mobil yazılımlarındaki kötü niyetli davranışları vurgulayan ayrıntılı bir rapor sunulur.

Reklam



Source link