在 Google Play 保障用户和开发者的安全一直是 Google 的首要任务。Google Play Protect 继续每天扫描数十亿台 Android 设备上安装的数十亿个应用,确保用户免受恶意软件和垃圾软件等威胁的侵害。

2022 年,我们凭借全新且更完善的安全功能和政策执行,结合我们在机器学习系统和应用审查程序方面的持续投入,成功阻止了 143 万个违反政策的应用在 Google Play 上发布。我们还继续打击恶意开发者和欺诈团伙,封禁了 17.3 万个不良账户,并且阻止了超过 20 亿美元的欺诈和滥用的交易行为。我们通过电话、电子邮件及其他身份验证方式,提高了新开发者加入 Google Play 生态系统的门槛,帮助减少了不良账户的数量。我们继续与 SDK 供应商开展合作,限制访问和共享敏感数据,在 Google Play 超过 100 万个应用上增强了隐私保护。

我们推出了强有力的 Android 平台保护和政策,结合开发者外展服务和教育,在过去 3 年阻止了约 50 万个应用对非必要敏感内容的访问权限。

支持并与开发者合作,帮助维护应用安全

随着 Android 生态系统的扩大,与开发者社区的密切合作变得尤为关键,确保为他们提供工具、知识和支持,进而创作安全且可信赖的应用,保护用户数据的安全和隐私。

2022 年,应用安全性改进计划帮助开发者修复了约 50 万个安全问题,这些问题影响着约 2,500 亿次下载总量的近 300,000 个应用程序。我们还推出了 Google Play SDK Index,帮助开发者评估 SDK 的可靠性和安全性,同时帮助开发者确定某个 SDK 是否适合他们的业务和用户,进而做出明智的决策。我们将继续与 SDK 供应商紧密合作,以提高应用和 SDK 的安全性,限制共享用户数据的方式,并拓宽与应用开发者的沟通渠道。

我们最近还推出了新的功能和资源,为开发者提供更好的政策体验。我们已经扩大了我们的帮助热线试点,为开发者提供政策方面的直接电话支持。我们还面向所有人推出了 Google Play 开发者社区,这样开发者就可以就如何打造安全的应用,探讨相关的政策问题,并交流最佳实践。

更加严格的应用要求和准则

除了至关重要的提供用户安全体验的 Google Play 功能和政策,Android OS 系统的每一次更新都会带来隐私、安全和用户体验方面的提升。为了确保用户从这些更新中完全获益,同时保持他们在 Google Play 上期望的可信赖体验,我们与开发者一道合作,以保证开发者开发的应用在新版 Android 系统上顺畅运行。某些应用可能不具备最新版 Android 系统提供的全套隐私和安全功能,新的目标 API 级别政策会阻止用户安装这些应用,以加强对用户的安全和隐私保护。

在过去的一年里,我们在肯尼亚、尼日利亚和菲律宾等重要地区推出了对个人贷款应用的新许可要求,并对印度的贷款助手应用提出了更严格的要求,以打击普遍存在的欺诈行为。我们还声明,我们的假冒身份政策禁止冒充实体或组织的行为,这能够让用户更安心地下载他们正在寻找的应用。

我们也在努力帮助打击 Google Play 上的欺诈行为和恶意广告。通过开发者广告政策更新,并参考移动应用体验: 优质广告标准 (Mobile Apps Experiences - Better Ads Standards),我们正在提供关键指导方针以提升应用内的用户体验,并禁止时机不当的插页式广告。

提高数据透明度,改善安全控制和工具

去年,我们推出了 Google Play 数据安全板块,让用户更清楚地了解他们的应用数据是如何被收集、共享和保护的。我们很高兴能与开发者合作,改进数据安全板块,与用户分享该板块收集、共享和保护数据的实践方法。

2022 年,Google Play 商店认可并显示任何已通过应用防范联盟 (App Defense Alliance) 移动应用安全评估 (MASA) 完成独立安全审查应用程序的徽章 (该徽章显示在应用程序的 "数据安全" 板块),也成为该领域的首个商业应用商店。MASA 使用了 OWASP 的移动应用安全验证标准,这是最广泛采用的一套移动应用安全标准。我们看到了开发者对 MASA 的强烈兴趣,在主要应用类别广泛使用的应用程序中,包括 Roblox、Uber、PayPal、Threema、YouTube 等,都希望尝试 MASA。

过去一年,我们还扩展了应用防范联盟,该联盟由合作伙伴组成,其使命是通过共享情报和协作检测,保护 Android 用户免受恶意应用的侵害。McAfee、Trend Micro 携手 Google、ESET、Lookout 以及 Zimperium,共同降低基于应用程序的恶意软件带来的风险,同时更好保护 Android 用户的安全。

我们一直在加强对开发者及其应用的保护,例如通过 KeyMint and Remote Key Provisioning 加强 Play Integrity API。

不断为 Pixel 用户提升安全和隐私功能

我们为 Pixel 用户增加了更强大的功能,以保障其安全。新的安全和隐私设置已面向所有搭载 Android 13 系统的 Pixel 设备推出,每月为全球数百万用户改善安全和隐私状况。Private Compute Core 还允许 Pixel 手机在保障隐私安全的前提下检测恶意应用。

展望未来

我们会一直致力于保障用户和开发者在 Google Play 和我们的生态系统中的安全,并期待着在 2023 年有更多关于安全的新发布。

推荐阅读

如页面未加载,请刷新重试

 点击屏末 阅读原文 | 即刻通过 Google Play 开启成功出海之旅


2022 年,我们如何应对恶意应用和恶意行为相关推荐

  1. [论文阅读] (20)USENIXSec21 DeepReflect:通过二进制重构发现恶意行为(恶意代码ROI分析经典)

    <娜璋带你读论文>系列主要是督促自己阅读优秀论文及听取学术讲座,并分享给大家,希望您喜欢.由于作者的英文水平和学术能力不高,需要不断提升,所以还请大家批评指正,非常欢迎大家给我留言评论,学 ...

  2. 网络空间安全 恶意流量和恶意代码 结合Wireshark初步分析(一)

    网络空间安全 恶意流量和恶意代码 学习入门(一) 说明: 希望通过使用 Wireshark 分析数据包,来更好理解网络恶意流量和恶意代码的作用流程和原理,同时也分享给大家. 一.概念介绍 PCAP 是 ...

  3. 2022 研究生的压力应对与健康心理 期末考试答案

  4. 企业工商四要素核验 API:有效应对商业欺诈和恶意交易的利器

    引言 企业工商四要素核验是一种用于验证企业基本信息的方法,主要包括企业名称.社会统一信用代码.法人名称.法人身份证四个要素.这些要素是企业注册时必须提供的信息,通过对这些信息的验证,可以确定企业的真实 ...

  5. php 域名恶意解析,防止恶意域名解析

    一:什么是恶意域名解析 一般情况下,要使域名能访问到网站需要两步,第一步,将域名解析到网站所在的主机,第二步,在web服务器中将域名与相应的网站绑定.但是,如果通过主机IP能直接访问某网站,那么把域名 ...

  6. 修改Emlog验证码机制,有效防止恶意识别/解决恶意评论灌水

    Emlog被恶意评论灌水解决方法,关于Emlog验证码机制问题,用emlog程序都知道,它已经不存在更新了,所以emlog评论验证码代码年久失修了,可以无视验证码评论,因此咱也不说是谁的刷灌水机了. ...

  7. android 恶意应用,对恶意Android应用Bangle Android App Packer的分析

    原标题:对恶意Android应用Bangle Android App Packer的分析 写在前面的话 近日Trustlook Labs发现了一个恶意安卓应用程序,它使用社会工程手法诱骗用户安装.这个 ...

  8. aspcms留言增加防刷新验证,单一ip留言条数限制,防止恶意刷新及恶意提交。

    今天在给客户网站使用aspcms程序写一个留言页面的时候,因为要涉及到一些基本的内容验证,所以涉及到了表单内容验证的问题,相信很多站长偶尔也会遇到这样的问题,所以就在这里记录下来,希望能够帮助有需要的 ...

  9. 关键词 | 2022年度电商风险:薅羊毛、恶意爬虫

    目录 2022年度电商平台风险分析 2022年电商风险欺诈分析 电商平台应如何防控? 如何做好电商业务安全? 今年春节,电商平台们也交出了一份亮眼的成绩单. 春节期间,阿里淘系平台的总交易额约200亿 ...

最新文章

  1. Python学习笔记:匿名函数
  2. 用js实现导航栏shoufang效果_【读者投稿】用Github+docsify,我花了半天就搭好了个人博客...
  3. 【Python】Numpy处理.csv数据
  4. 【Android】No resource found that matches the given name 'Theme.Sherlock.Light.NoActionBar'
  5. 分布式事务 - 梁飞的博客 - ITeye博客
  6. html5自动打印图片,html2canvas生成清晰的图片实现打印代码示例
  7. http://www.codeproject.com/Questions/117324/upload-file-in-c-with-HttpWebRequest
  8. 64位sql server 如何使用链接服务器连接Access
  9. 强烈推荐仔细多看几遍《Exceptional C++ Style中文版》的第17、18、19节
  10. 使用信号量机制实现独木桥问题
  11. napi娃娃_第二十九章 干妈
  12. 高等数学 极限存在 与 极限不存在
  13. 2022年终总结:少年不惧岁月长,彼方尚有荣光在。
  14. 高德天气 php,高德开放平台天气查询API
  15. Python IDE开发环境
  16. php java python c语言_两分钟速览Java、PHP、C语言、Python四大编程
  17. iOS开发之三大计时器(Timer、DispatchSourceTimer、CADisplayLink)
  18. 揭秘老外聊天时常用的英文缩写
  19. 第6章 引导启动程序boot
  20. 京东API提取方法-获得JD商品详情API

热门文章

  1. 高可用——可用性的度量
  2. Unity——牧师与魔鬼
  3. 国产蓝牙耳机性价比排行,不容错过的五款好音质国产蓝牙耳机
  4. 面试6轮才发offer,拒绝入职后,竟被HR索赔2万元违约金,理由是“浪费公司时间和人力成本!”...
  5. PyQt自定义MessageBox
  6. python基于轻量级CNN模型开发构建手写藏文数字识别系统
  7. 计算机应用比较好的中专技校,职校技校和中专有什么区别哪个更好
  8. Windows 无法启动 xxxx 服务 错误 14001
  9. 腾讯地图展示标记点位及自定义弹框,数据填充,右侧悬浮tab
  10. java getproperty_java程序中getProperty是什么意思??