2022年Google阻止143萬個惡意軟體、超過20億美元的詐騙
確保 Google Play 上面的使用者和開發人員都安全,一直是 Google 的首要任務。「Google Play 安全防護」每天在數十億台的 Android 裝置上,持續掃描數十億個被安裝的應用程式,
因為我們的安全功能和政策有更新、改良,加上我們持續投入資源,
我們也持續打擊惡意開發人員和詐騙集團,封鎖了 17.3 萬個不良帳號,並阻止超過 20 億美元的欺詐和違規交易。透過電話、
透過強化的 Android 平台保護措施和政策,以及對開發人員進行推廣和教育,我們在過去 3 年中,防止了大約50萬個應用程式在提交發布時,
開發人員的支持和協作能協助確保應用程式安全
隨著 Android 生態系統擴展,我們必須和開發人員的社群密切合作,
2022 年,應用程式安全性提升計畫幫助開發人員修復了大約 50 萬個安全漏洞問題,這些問題涉及約 30 萬個應用程式,加總的安裝基數約為 2,500 億。我們還推出了 Google Play SDK 索引,來幫助開發人員評估 SDK 是否可靠和安全,並協助他們決定 SDK 是否適合自己的業務和使用者。我們將繼續和 SDK 提供商密切合作,提高應用程式和 SDK 的安全性、限制使用者資料的分享方式,
我們最近還推出了新的功能和資源,
更嚴格的應用程式要求和規範
要確保大家在使用過程中都很安全,除了重要的 Google Play 的功能和政策之外,每次 Android 作業系統的更新也都會提升隱私、安全和使用者體驗。
透過新的目標 API 級別政策,我們保護使用者不去安裝那些不具備最新版本 Android 全套隱私和安全功能的應用程式,來加強使用者的安全和隱私。
過去一年,我們在肯亞、奈及利亞和菲律賓等主要地區針對個人信貸
我們也致力於協助打擊 Google Play 上的詐騙和惡意廣告。隨著開發人員的廣告政策更新,
改善資訊透明度、安全控制選項以及相關工具
我們去年在 Google Play 中推出了資料安全性專區,
自 2022 年起,Google Play 成為第一家商業應用程式商店,承認應用程式防禦聯盟推出的標章,
我們發現開發人員對 MASA 有濃厚的興趣,
過去一年,我們也擴大了應用程式防護聯盟(App Defense Alliance);聯盟裡的夥伴有共同的任務,
我們也持續加強保護開發人員還有他們的應用程式,例如使用 KeyMint 和遠端密鑰配置來強化 Play 完整性的應用程式介面(Play Integrity API)。
持續為 Pixel 使用者強化安全和隱私
我們為 Pixel 裝置的使用者加上了更強大的功能,來保護他們的安全。新的安全和
放眼未來
我們將持續努力確保 Google Play 以及由使用者和開發人員共同構成的生態系統都能安全,並期待在 2023 年發布更多有關安全性的公告。
本文作者:Mohet Saxena Anu Yamunan 與 Khawaja Shams(Android 安全與隱私團隊)、Mohet Saxena(運算信任與安全團隊)
史塔夫短評:不明軟體別亂下載安裝