Google добавит в Android средства защиты от угроз в реальном времени

Google добавит в Android средства защиты от угроз в реальном времени

Google добавит в Android средства защиты от угроз в реальном времени

По заявлению компании Google на второй день конференции Google I/O 2024, в Android добавят новые средства защиты безопасности и конфиденциальности.

Отмечаются следующие нововведения в мобильной операционной системе:

  • обнаружение вредоносных приложений на устройстве в реальном времени;
  • новые средства защиты от совместного использования экрана;
  • улучшенную защиту от симуляторов мобильных сайтов.

Система Google Play Protect, использующаяся для обнаружения мошеннических приложений, которые пытаются нарушить конфиденциальные разрешения, по словам компании, тоже расширит свои возможности. Встроенный ИИ помогает обнаружить несанкционированные действия на устройстве.

Google рассказала, что если система уверена во вредоносности приложения, она автоматически его отключает. В другом случае Google Play Protect сначала уведомляет компанию о возможном вредоносном поведении и необходимости проверки, а после отправляет оповещение пользователям.

Разработчики оснастили систему Private Compute Core, песочницей для безопасной обработки данных с датчиков, таких как микрофон, камера и экран. 

Представить Google заявил, что поведение всех приложений устройства будет под надзором системы обнаружения угроз в реальном времени, независимо от источника их установки. Предполагается, что Google Play Protect будет постоянно искать сигналы о вредоносном поведении и злоупотреблениях.

Поисковый гигант усложняет прямой доступ сторонних приложений к конфиденциальным разрешениям, расширив функцию ограниченных настроек Android 13, в которую вошли сторонние приложения, веб-браузеры, мессенджеры и файловые менеджеры. После их установки пользователю нужно будет каждый раз одобрять доступ к определенной функциональности.

Google работает над скрытием одноразовых паролей (OTP) от мошеннических приложений, а уже в Android 15 коды в уведомлениях будут скрываться по умолчанию. Во время удаленного сеанса при совместном доступе к экрану компания также скрывает содержимое уведомлений от других участников, как и данные при вводе имени пользователя и пароля. 

Компания также усовершенствовала защиту от симуляторов сотовых сетей, прослушивающих сетевую активность, например, звонки и СМС. Пользователей будут уведомлять о незашифрованный сотовых сетях, чтобы уберечь их от мошенничества.

Злоумышленники перешли к новой схеме для перехвата кодов подтверждения

Злоумышленники всё чаще просят жертв продиктовать коды подтверждения из голосовых сообщений. Привычная схема с кодами из СМС постепенно теряет эффективность — в текстах сообщений многие компании начали размещать явные предупреждения о том, что код нельзя никому сообщать. Поэтому аферисты переключаются на голосовой канал, который нередко доступен для авторизации и восстановления доступа наряду с СМС.

О новой тенденции сообщили РИА Новости со ссылкой на сервис Smart Business Alert (SBA) компании ЕСА ПРО (входит в ГК «Кросс технолоджис»):

«Мошенники начали активно использовать звонки вместо СМС для выманивания у жертв одноразовых кодов. Классическая схема через СМС постепенно теряет эффективность. Компании, заботящиеся о репутации, всё чаще добавляют в сообщения явные предупреждения: никому не сообщать код. Это даёт человеку шанс остановиться, обдумать ситуацию и принять рациональное решение».

Для реализации схемы злоумышленники используют IP-телефонию с подменой номера. В результате входящий вызов отображается так, будто поступает от официальной организации, от имени которой действуют аферисты.

Кроме того, преступники могут записывать голос жертвы и затем использовать его в других сценариях или при развитии атаки в многоступенчатых схемах. Например, спустя несколько дней человеку могут позвонить якобы «сотрудники правоохранительных органов» и угрожать записью разговора как «доказательством» причастности к преступлению.

«Зачастую злоумышленникам даже не важно, от какого сервиса поступил звонок с кодом. Главное — чтобы человек продиктовал цифры. После этого к разговору подключаются “сотрудники” силовых структур: фейковые “майоры” начинают давить угрозами, обвинять в переводах средств, передаче геолокации и прочем», — пояснил руководитель сервиса SBA Сергей Трухачёв.

RSS: Новости на портале Anti-Malware.ru