
Google 增強 Android 的惡意軟體防禦機制以對抗包括 AI 在內的新技巧
背景
Google 宣布將升級 Android 的 Play Protect 惡意軟體防護系統,以幫助檢測可更改識別特徵以避免被檢測的惡意應用程式。這次的更新旨在應對所謂的“多形態惡意軟體”的增加,這種軟體對於 Google 現有的系統來說更難檢測。除了檢查新安裝應用程式是否與現有掃描智慧相符以及使用裝置內的機器學習等技術外,Play Protect 在安裝之前還將推薦進行實時應用程式掃描,並在對應程式程式碼進行評估後通知使用者應用程式是否安全。
多形態惡意軟體
多形態惡意軟體是指能夠透過使用各種方法(包括人工智慧)進行修改以避免檢測的惡意應用程式。這種軟體不斷變化其識別特徵,使傳統的惡意軟體防護系統難以鎖定並清除。傳統的惡意軟體掃描往往基於先前的設定規則進行檢測,因此對於這類多變的惡意軟體來說很難做到有效的防護。因此 Google 將升級其 Play Protect 系統以應對這種新一代的惡意軟體。
Play Protect 的功能
Google 的 Play Protect 是一個用於防範惡意軟體和其他不受歡迎軟體的服務。它預先對應用程式進行掃描並對可能具有惡意行為的應用程式進行每日掃描,無論這些應用程式是從 Google Play 還是其他地方下載。根據 Google 的資料,Play Protect 每天掃描 1250 億個應用程式,旨在防止惡意軟體的傳播。Play Protect 還將提供實時的應用程式掃描,以幫助檢測並通知使用者可能存在風險的應用程式。
擔憂與挑戰
儘管 Google 提供了 Play Protect 來保護使用者免受惡意軟體的侵害,但研究人員仍然對 Android 惡意軟體發現應持謹慎態度。近幾個月來,BleepingComputer 網站報導了幾起駭客攻擊事件,這些攻擊往往傳播以 YouTube 或 Chrome 等合法應用程式的身份偽裝的惡意軟體,這些應用程式通常需要使用者授權廣泛的系統許可權。Google 的博文指出,惡意應用程式的下載連結通常透過即時通訊應用程式等“短暫”的來源分享。
對策建議
為了保護 Android 使用者免受多形態惡意軟體的侵害,以下是一些建議:
1. 更新系統和應用程式
確保您的 Android 系統和應用程式都是最新版本。最新版本通常包含了修復漏洞和加固安全性的更新。
2. 下載應用程式時要謹慎
只從可信的應用程式商店(如 Google Play)下載應用程式。不要從不明來源下載或安裝應用程式,以免陷入惡意軟體的陷阱。
3. 安裝安全防護軟體
安裝一款可信賴的安全防護軟體,可以提供實時的保護和應用程式掃描功能,以檢測和清除惡意軟體。
4. 檢查應用程式許可權
在安裝應用程式之前,仔細檢查應用程式所需的許可權。如有諸多許可權要求,而與應用程式功能無關的許可權要求,則應該對其提高警惕。
5. 不要點選可疑連結
避免點選可疑的連結,特別是來自未知來源的連結。這些連結可能是惡意軟體的陷阱,以此來感染您的裝置。
儘管 Google 正在努力提升 Android 的惡意軟體防護機制,但使用者們仍應謹慎保護自己的裝置和個人資料安全。
延伸閱讀
- 震撼收購:Google 豪擲重金併購 Wiz,一週回顧
- iPhone 與 Android 使用者將可互發加密 RCS 訊息,跨平臺通訊新時代來臨!
- Google 提議放寬 AI 政策中的版權與出口規則,引發爭議!
- OpenAI 的創意寫作 AI 讓人想起高中文學社那個討人厭的孩子
- 亞馬遜成立新型代理 AI 團隊,將如何改變科技未來?
- 「搶先報名!TechCrunch Sessions: AI 演講者申請截止日期迫在眉睫!」
- MWC 最新報導:AI 影響力的兩極化觀點首次曝光!
- Google 推出 SpeciesNet:專為識別野生動物而設的人工智慧模型!
- Google 升級 Colab!全新 AI 代理工具助你提升生產力!
- 亞馬遜新推出 Alexa+:為孩子們帶來 AI 驅動的「探索」與「故事」新功能!