Google:我们用一条公式成功增强了 Android 的安全性

简介:

imageGoogle 表示新的检测机制并没有改变 Verify Apps 功能的运行模式,只是增加了一个新的判断标准,Google 将其称为 “DOI指数”。

Google 自 Android 4.2 开始就给系统整合了一个名为 Verify Apps 的功能,这个功能可以通过 Google Play 服务以及 Play 市场对用户的 APP 进行检测,并告诉用户这个 APP 是否安全,可以说是 Android 系统的一道重要防线。然而现在有不少恶意应用已经知道如何绕过 Verify Apps 的检测,因此 Google 也下定决心拿出新的检测模式,希望能在 Verify Apps 失效的情况下,也可以让恶意应用无所遁形。

image

根据 Google 最近发布的博客,新的检测机制并没有改变 Verify Apps 功能的运行模式,只是增加了一个新的判断标准,Google 将其称为 “DOI(Dead or Insecure,死亡或不安全)指数”。Google 表示,任何在安装时选择关闭或绕过 Verify Apps 功能的应用,它们都会被标注为 DOI 应用,而 DOI 应用是否安全则根据下述的公式进行二次判断。

image

在这个公式中,N 代表的是有对当前应用进行下载和安装的设备数量,x 代表的是安装且保留该应用的设备数量,p 代表的是设备下载和安装该应用后,会选择保留的概率,这些数据都是从用户群中收集并统计而来,最后 Google 根据这三个数据计算出得分 Z,这就是当前 DOI 应用的 DOI 指数了。

任何 DOI 指数低于 -3.7 的应用,都意味着其在大多数设备上安装时都选择了关闭或绕过 Verify Apps 功能,为此 Google 有理由认为这个应用属于恶意应用,可能会破坏用户的设备或窃取用户的信息。Google 表示他们通过这个公式确实找到了不少内藏恶意代码的应用,可见这个判断模式确实可以对 Verify Apps 功能起到增强的作用。

文章转载自 开源中国社区 [http://www.oschina.net]

目录
相关文章
|
1天前
|
安全 搜索推荐 Android开发
Android安全性: 解释HTTPS在移动应用中的重要性。
Android安全性: 解释HTTPS在移动应用中的重要性。
25 0
|
1天前
|
算法 Java Android开发
Android安全性: 什么是ProGuard,它的作用是什么?
Android安全性: 什么是ProGuard,它的作用是什么?
53 1
|
1天前
|
IDE API 开发工具
Google I/O :Android Jetpack 最新变化(四)Compose
Google I/O :Android Jetpack 最新变化(四)Compose
117 0
|
1天前
|
JSON IDE 测试技术
Google I/O :Android Jetpack 最新变化(二) Performance
Google I/O :Android Jetpack 最新变化(二) Performance
118 0
|
1天前
|
SQL API Android开发
Google I/O :Android Jetpack 最新变化(一) Architecture
Google I/O :Android Jetpack 最新变化(一) Architecture
76 0
|
1天前
|
Android开发
如何在Android真机上检测是否有Google Map add-on
如何在Android真机上检测是否有Google Map add-on
13 3
|
1天前
|
Shell
android2.3.4没有google map的真机上增加google map(原创)
android2.3.4没有google map的真机上增加google map(原创)
16 4
|
1天前
|
API Android开发
Google I/O :Android Jetpack 最新变化(三)UI
Google I/O :Android Jetpack 最新变化(三)UI
54 0
|
1天前
|
存储 安全 Android开发
安卓安全性指南:保护用户数据免受恶意攻击
【4月更文挑战第13天】本文是安卓应用安全开发指南,强调了在数字化时代保护移动设备安全的重要性,特别是针对安卓平台。开发者应理解安卓的安全架构,使用最新SDK,安全存储数据(如加密和权限管理),执行代码安全实践,应用签名,遵循安全编码标准,定期审计,及用户教育。通过这些措施,可降低应用遭受恶意攻击的风险,确保用户数据安全。
|
1天前
|
存储 安全 算法
Android安全性: 如何防止Android应用的逆向工程?
Android安全性: 如何防止Android应用的逆向工程?
53 1

热门文章

最新文章