Google добавит в Android средства защиты от угроз в реальном времени

Google добавит в Android средства защиты от угроз в реальном времени

Google добавит в Android средства защиты от угроз в реальном времени

По заявлению компании Google на второй день конференции Google I/O 2024, в Android добавят новые средства защиты безопасности и конфиденциальности.

Отмечаются следующие нововведения в мобильной операционной системе:

  • обнаружение вредоносных приложений на устройстве в реальном времени;
  • новые средства защиты от совместного использования экрана;
  • улучшенную защиту от симуляторов мобильных сайтов.

Система Google Play Protect, использующаяся для обнаружения мошеннических приложений, которые пытаются нарушить конфиденциальные разрешения, по словам компании, тоже расширит свои возможности. Встроенный ИИ помогает обнаружить несанкционированные действия на устройстве.

Google рассказала, что если система уверена во вредоносности приложения, она автоматически его отключает. В другом случае Google Play Protect сначала уведомляет компанию о возможном вредоносном поведении и необходимости проверки, а после отправляет оповещение пользователям.

Разработчики оснастили систему Private Compute Core, песочницей для безопасной обработки данных с датчиков, таких как микрофон, камера и экран. 

Представить Google заявил, что поведение всех приложений устройства будет под надзором системы обнаружения угроз в реальном времени, независимо от источника их установки. Предполагается, что Google Play Protect будет постоянно искать сигналы о вредоносном поведении и злоупотреблениях.

Поисковый гигант усложняет прямой доступ сторонних приложений к конфиденциальным разрешениям, расширив функцию ограниченных настроек Android 13, в которую вошли сторонние приложения, веб-браузеры, мессенджеры и файловые менеджеры. После их установки пользователю нужно будет каждый раз одобрять доступ к определенной функциональности.

Google работает над скрытием одноразовых паролей (OTP) от мошеннических приложений, а уже в Android 15 коды в уведомлениях будут скрываться по умолчанию. Во время удаленного сеанса при совместном доступе к экрану компания также скрывает содержимое уведомлений от других участников, как и данные при вводе имени пользователя и пароля. 

Компания также усовершенствовала защиту от симуляторов сотовых сетей, прослушивающих сетевую активность, например, звонки и СМС. Пользователей будут уведомлять о незашифрованный сотовых сетях, чтобы уберечь их от мошенничества.

Servicepipe выпустила антифрод-систему с цифровым отпечатком пользователя

Российская компания Servicepipe представила новый продукт Digital Fraud Protection, предназначенный для выявления мошеннических действий на сайтах и в мобильных приложениях. Решение анализирует поведение пользователей и технические параметры их устройств, помогая обнаруживать подозрительную активность даже в тех случаях, когда она выглядит как обычная работа легального клиента.

В основе продукта лежит технология формирования цифрового отпечатка браузера. Система собирает и анализирует более 100 различных параметров устройства, браузера и сетевого окружения в ключевых точках пользовательского пути — например, во время авторизации, оплаты или использования промокодов.

По словам разработчиков, такой подход позволяет выявлять злоумышленников даже тогда, когда они меняют IP-адреса, используют VPN, Tor, антидетект-браузеры или регулярно очищают файлы cookie.

Digital Fraud Protection ориентирован на поиск сложных мошеннических сценариев, которые трудно обнаружить стандартными средствами защиты. Среди них — угон учетных записей, создание множества аккаунтов одним пользователем, злоупотребление бонусными программами и мошенничество с онлайн-платежами.

Решение выросло из исследований Лаборатории кибербезопасности Servicepipe, где изучались методы идентификации устройств и выявления аномалий по совокупности технических признаков. Накопленные данные и алгоритмы анализа стали основой отдельного коммерческого продукта.

Интеграция системы выполняется через JavaScript-агент, который встраивается в веб-ресурс. При этом продукт может использоваться как самостоятельный инструмент или как источник дополнительной информации для уже существующих антифрод-систем.

В результате компания получает расширенную аналитику о том, кто именно выполняет то или иное действие на сайте: использует ли пользователь VPN, работает ли через режим инкогнито, связан ли его трафик с хостинговой инфраструктурой, которая ранее использовалась для автоматизированных атак, и другие технические признаки риска.

Наиболее востребованным такое решение может оказаться в финансовом секторе, электронной коммерции, сервисах доставки, маркетплейсах и подписочных платформах — там, где ежедневно проходят тысячи регистраций, авторизаций и платежных операций.

RSS: Новости на портале Anti-Malware.ru