Google Play 商店传出超过 400 个应用程序已经感染恶意程式,对此 Google 官方回应,已提供软件验证服务,可侦测来自第三方网站的恶意程式并自动从 GooglePlay 移除。
趋势科技(Trend Micro)最新资安研究报告指出,感染“DressCode”恶意程式的应用程序数量高达三千多个,其中在 Google Play 上架的超过 400 个。用户若安装含有 DressCode 的应用程序,可能遭骇客远端监听手机并被窃取资料。
对此,Google 表示,确保用户的资讯安全是优先事项,目前超过 10 亿台装置受到 Google Play 保护,每天进行 4 亿次的装置安全扫描。
根据 Google 提供的数据,2015 年仅有低于 0.5% 的 Android 装置安装潜在有害软件(Potentially HarmfulApp,PHA),而且只从 Google Play 下载软件的装置之中,更只有不到 0.15% 的装置安装 PHA。
Google 表示,Google Play 已提供 Verify Apps 软件验证服务,可扫描来自第三方网站的应用程序并标记为可能有害。此项技术直接内建于 Google Play,如果某个应用程序被标记为有害,将自动从 Google Play 移除。
Google 强调,Verify Apps 软件验证服务只是保护装置安全的多重屏障其中一环,Android 还透过应用程序沙箱(application sandboxing)等方式,让用户即使意外安装了恶意程式,也能限制恶意程式无法存取装置的其他内容。
(作者:吴家豪;首图来源:shutterstock)
延伸阅读:
- Google Play 商店又现恶意程式码,这次有 400 款 App 遭殃