Google вводит тотальную инспекцию приложений для Android

Google вводит тотальную инспекцию приложений для Android

Сотрудники Google отныне будут проверять вручную все приложения, добавляемые разработчиками в официальный каталог программ для Android — Google Play (Play Store, Android Market). Об этом говорится в блоге корпорации.

В компании сообщили, что проверка началась еще несколько месяцев назад, она выполняется до публикации приложения в каталоге и за нее отвечает определенная группа экспертов в компании. Они, в частности, проверяют программы на соответствие правилам размещения приложений в каталоге Google Play.

«Проверка приложений занимает всего несколько часов, а не дней или недель, — рассказали в Google. — Для разработчика этот процесс в целом будет проходить незаметно». Издание Ars Technica отмечает, что проверка публикуемых приложений в каталог App Store компании Apple в среднем занимает одну неделю, передает cnews.ru.

Зарегистрированные разработчики Google могут видеть статус публикации приложения в консоли Google Play. Если приложение не пройдет проверку, они сразу же об этом узнают. В сообщении будет указана причина.

Отсутствие ручной проверки публикуемых в Google Play приложений считается основной причиной низкого качества размещенного в каталоге контента, что, в свою очередь, считается одним из недостатков платформы Android в сравнении с каталогом приложений для iPhone, iPad и iPod touch, — Apple App Store, — в котором каждое приложение проходит ручную проверку с самого начала его создания.

В отличие от ручного режима в App Store, в Google Play раньше проверка проводилась автоматически — специальное ПО на серверах Google сканировало программы на наличие вредоносного кода. Однако этот процесс не был панацеей. В каталог то и дело проникали вирусы и трояны.

По мнению зарубежных СМИ, введение ручной проверки всех программ позволит поднять качество контента в Google Play — очистить каталог от вредоносных, мошеннических, нарушающих авторские права и низкокачественных приложений и, таким образом, сделать платформу Android более привлекательной для потребителей, выбирающих между iOS и Android по качеству доступных программ.

Помимо проверки приложений, Google анонсировал введение новой возрастной рейтинговой системы для публикуемых программ, учитывающей законодательство в разных странах. Возрастной рейтинг будет определяться исходя из ответов разработчика на специальные вопросы относительно его программы.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Кампания HackOnChat массово похищает WhatsApp-аккаунты по всему миру

Специалисты CTM360 выявили быстро растущую кампанию по угону аккаунтов в WhatsApp (принадлежит Meta, признанной экстремистской и запрещённой в России), которая охватывает пользователей по всему миру. Исследователи назвали её HackOnChat.

Злоумышленники создают сотни поддельных страниц аутентификации и фишинговых ресурсов, визуально копирующих интерфейс WhatsApp Web, и вынуждают жертв довериться им с помощью социальной инженерии.

По данным CTM360, злоумышленники используют дешёвые доменные зоны и современные конструкторы сайтов, что позволяет им массово генерировать новые страницы. Аналитики обнаружили тысячи вредоносных URL и зафиксировали сотни инцидентов за последние недели — особенно много в странах Ближнего Востока и Азии.

Злоумышленники применяют две основные техники:

1. Перехват сессии (Session Hijacking).
Преступники злоупотребляют функцией привязки устройств в WhatsApp Web и подключаются к активной сессии пользователя без его ведома.

2. Полный угон аккаунта (Account Takeover).
Жертву убеждают передать ключи аутентификации — например, через фейковые уведомления безопасности, поддельные порталы WhatsApp или поддельные приглашения в группы.

 

Подделки сделаны весьма профессионально: поддерживают несколько языков, подбирают код страны и адаптируют интерфейс под регион пользователя.

 

Получив доступ, злоумышленники:

  • пишут от имени жертвы её контактам, обычно с просьбами о деньгах или конфиденциальной информации;
  • просматривают переписку, документы и медиа, чтобы украсть личные или финансовые данные;
  • используют аккаунт для рассылки новых фишинговых ссылок.

Так формируется цепочка атаки, в которой каждая новая жертва становится инструментом для следующей.

В CTM360 подчёркивают: HackOnChat — наглядный пример того, как социальная инженерия остаётся одним из самых масштабируемых инструментов киберпреступников. Когда злоумышленники подделывают знакомые интерфейсы и опираются на доверие между пользователями, вероятность ошибки со стороны жертвы резко возрастает.

Напомним, буквально сегодня мы писали про WhatsApp-червя, который помогает злоумышленникам доставлять банковский троян.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru