Google Play以外で配布される野良アプリのインストール時に危険性をスキャンする機能が登場
Googleが、Google Play以外の場所からAndroid用のアプリを直接ダウンロードしてインストール際に、アプリの危険性をスキャンする機能を発表しました。
Google Online Security Blog: Enhanced Google Play Protect real-time scanning for app installs
https://security.googleblog.com/2023/10/enhanced-google-play-protect-real-time.html
Google Playではセキュリティシステム「Google Play プロテクト」による悪意あるアプリのスキャンが行われており、1日あたり1250億個ものアプリがスキャンの対象となっています。スキャンによって有害とみなされたアプリは配信停止されたり自動的に無効化されたりしています。
Androidでアプリを入手するにはGoogle Playを使う以外に、ウェブサイトなどで直接配布されているアプリをダウンロードする方法もあります。しかし、Googleによると攻撃者はGoogle Play プロテクトによるスキャンを回避するために悪意あるアプリを直接配布する場合が多いとのこと。Googleはウェブサイトなどからアプリを直接ダウンロードする場合でも「既存の脅威リスト」と照らし合せてユーザーへの警告を実施していましたが、この方法では未知の脅威に対応できないという問題がありました。
新たに、Googleはウェブサイトから直接ダウンロードしたアプリをインストールする際にアプリの危険性をスキャンする機能を発表しました。新たなスキャン機能では、インストールしようとするアプリが未知のアプリだった場合、以下のような画面を表示され、ユーザーはアプリをスキャンするかインストールを中断するかを選択できます。
スキャンによって有害なアプリとみなされた場合、画面にはインストールの中断を促す画面が表示されます。
新たなスキャン機能はすでにインドなどで展開されており、今後数カ月以内にほかの地域でも利用可能になる予定です。
・関連記事
パスワード管理アプリ「KeePass」の偽サイトがGoogle広告によって検索結果のトップに表示される事態が発生 - GIGAZINE
Googleアカウントで「パスキー」認証がデフォルトに、パスワードレスがさらに加速 - GIGAZINE
Gmailがメールを1日5000件以上送信するユーザーに「購読解除ボタンの設置」「メールの認証」などのスパム対策要件を設ける - GIGAZINE
GoogleのPixel 8 Proは双子ではなく兄弟でも顔認証を突破できてしまうとの報告 - GIGAZINE
AppleがiOS 17で外部からのアプリインストール「サイドローディング」を許可する可能性 - GIGAZINE
AppleがApp Store以外からアプリを入手できないようにしているのは「ユーザーの安全のため」とするレポートを発表 - GIGAZINE
・関連コンテンツ
in モバイル, ソフトウェア, セキュリティ, Posted by log1o_hf
You can read the machine translated English article Introducing a function to scan for dange….