谷歌发布基于机器学习的Android APP安全检测系统:Google Play Protect

Google Play作为众所周知的在线应用市场,因为审查制度的松散,经常会有一些恶意软件伪装成其他应用混入其中。此前阿里聚安全小编就报道了2例关于恶意软件伪装在Google Play上的事件:《Google Play商店的“系统更新”隐藏间谍软件,数百万用户中招》和《打开手机电筒就泄露了银行卡密码?》。一旦用户从应用市场下载APP到手机上后,谷歌便无法监视和检测应用程序的恶意行为。

近日,谷歌为Android用户带来了一个好消息。在Google I/O2017大会上,谷歌发布了一种新的机器学习Android APP安全检测系统:Google Play Protect,他可以通过机器学习和APP使用情况来分析识别出APP的恶意行为。新的系统内置于Google Play Store中,用户无需另外下载安装。它时刻在后台运行,保护用户手机、数据和APP的安全。在未来几周,所有的Android用户均可体验到Google Play Protect的功能。

Google Play Protect主要功能
应用程序扫描
手机定位/防盗
安全浏览

应用程序扫描
应用程序扫描功能时刻在手机后台运行,为10亿Android手机用户,每天扫描500亿的应用程序,识别出其中的恶意软件。并且它还能监视第三方应用市场下载来的应用,定期更新系统来识别新的安全威胁,全方位保护手机安全。

所有Google Play的APP在发布前都通过严格的安全性检测分析,系统会提醒用户从非官方渠道下载来的APP,监视所有可能出现的恶意行为。每当系统检测到恶意软件,它会即时通知用户,甚至禁用或删除恶意软件。

手机定位/防盗
新系统实现了手机定位和防盗功能,允许用户定位丢失的设备。新功能可以通过浏览器或其他移动设备上实现定位,同时它还支持用户远程删除丢失设备上的数据。

安全浏览
安全浏览功能是基于chrome浏览器。通常情况下,病毒、恶意软件和蠕虫是通过恶意网站传播。所以如果你访问了任何可疑网站,安全浏览功能会提醒用户,并阻止用户访问。


  • 文章编译自securityaffairs
    更多热点安全资讯和知识分享,请持续关注阿里聚安全博客
时间: 2024-10-28 05:48:45

谷歌发布基于机器学习的Android APP安全检测系统:Google Play Protect的相关文章

用于Android App安全检测Drozer工具安装使用教程

最近接到任务,让了解一下几款Android安全测试相关的软件,首先是Drozer.Drozer是一款综合的安全评估和攻击的android框架,据 产品介绍 里说,Drozer可以全面评估app的安全性,并帮助团队把app的安全风险保持在可控范围内. 使用方法 1.在 mwrinfosecurity 公司的这个网页上,提供了社区版本的下载(没错,还有收费的高级版),下载并安装之.并保证android的adb环境已经配置好,即cmd中输入adb devices不会报错.并在手机端安装下载包中的Age

ThinkSNS v2.0发布 基于微博客的多应用SNS系统

ThinkSNS基于许多优秀的开源软件开发,提供全方位的社交网络解决方案ThinkSNS源于办公圈项目,WEB端基于国内技术领先的ThinkPHP框架开发,另外还有IMhttp://www.aliyun.com/zixun/aggregation/5218.html">客户端软件.ThinkSNS全部基于开源项目,同时也作为开源项目,免费提供给用户使用.项目框架都有完善的文档和实例,非常适合二次开发.能为致力于SNS方向的站长提供帮助,是我们的最大的梦想! 新版的ThinkSNS将定位于基

谷歌发布临时方案修复Android Wear付费安装问题

新浪科技讯 北京时间7月10日早间消息,谷歌本周向应用开发者提供了一种临时解决方案,解决Android Wear设备无法安装付费应用的问题.Android Wear的这一问题源于相关付费应用引入的反盗版措施.谷歌此次提供的临时解决方案相对复杂,而谷歌承诺将很快提供一种更简便的方式.不过,开发者目前至少可以对付费应用进行重新打包,实现正常安装.预计许多开发者将在未来1到2天内对应用进行修复,并发布升级版本.(维金)

谷歌发布基于MySQL云数据库解决方案

[赛迪网讯]北京时间10月8日,据国外媒体报道,也许谷歌应用引擎与其他云计算解决方案相比不是很出名,但该公司一直在扩充其云解决方案.最新的消息显示谷歌正在为其应用引擎提供云数据库服务.谷歌的云SQL是一项基于 MySQL数据库的服务,应用引擎用户可以将其数据库迁移到云中,或者使用其现有的需要在应用引擎中进行数据库访问的应用程序.这项服务目前是免费的,谷歌在收费前,会提前30天通知用户.这项服务相对于建立用户自己的数据库有很多优势,毕竟谷歌的计算基础架构应该是世界上最大的.使用云SQL的好处显而易

如何在Android App上高效显示位图

为了创建具有视觉魅力的app,显示图像是必须的.学会在你的Android app上高效地显示位图,而不是放弃性能. 在Android上显示图像的痛苦 当工作于开发视觉魅力的app时,显示图像是必须的.问题是,Android操作系统不能很好地处理图像解码,从而迫使开发者要小心某些任务以避免搞乱性能. Google写了一个有关于高效显示位图的完整指南,我们可以按照这个指南来理解和解决在显示位图时Android操作系统的主要缺陷. Android app性能杀手 按照Google的指南,我们可以列出一

《Android App开发入门:使用Android Studio 2.X开发环境》——2-8 修改项目的程序包名称和应用程序 ID

2-8 修改项目的程序包名称和应用程序 ID 如果用户将第 2-5 节的 Ch02_Button 范例部署到手机上执行,然后又把第 2-6 节的范例 Ch02_EditText 部署到手机上执行,会发现手机的应用程序列表中只有 Ch02_ExitText,却没有 Ch02_Button. 在第1章曾经提过,程序包名称是 Android App 在手机上的身份证 ID,而 Ch02_ExitText 项目是从 Ch02_Button 复制而来的,它们的程序包名称相同(?ag.com.ch02_bu

android-Android APP如何检测一段时间后对手机无操作?

问题描述 Android APP如何检测一段时间后对手机无操作? RT 客户想实现商店中的展示机无操作时自动播放宣传片的功能. 目前是想通过监听ACTION_SCREEN_OFF这个通知实现,不过无法区分手机自动灭屏还是用户按POWER键引起的灭屏. 不知道是否有其它办法,求大神指点下.谢谢! 解决方案 http://blog.csdn.net/u010072711/article/details/50096181 解决方案二: Android APP一段时间无操作显示屏保

app-Android APP登陆校验系统时间,求思路

问题描述 Android APP登陆校验系统时间,求思路 Android APP登陆校验系统时间,有一个需求让登陆APP的时候校验系统时间,因为要用App进行下单操作,可能是怕下单时间不对 解决方案 直接使用系统时间就行了,需求不要过度设计

谷歌发布Android系统年度安全报告,一半的设备一年都没收到安全更新

   2015年,网络安全机构Zimperium的安全研究人员Joshua Drake披露了Android系统有史以来最严重漏洞--Stagefright.利用这个漏洞,只需简单的一条彩信,黑客就可能完全控制用户手机.据悉,这个漏洞波及了超过9.5亿台Android手机. Stagefright漏洞引发了大众对Android生态系统安全性的关注,谷歌随后开始尝试每个月都对Android设备推送安全更新. 今天(3月23日),谷歌发布了Android系统年度安全报告,全面回顾了2016年在安全方面