1. 程式人生 > >【每日安全資訊】谷歌詳解Google Play APK安全防護服務採用的機器學習技術

【每日安全資訊】谷歌詳解Google Play APK安全防護服務採用的機器學習技術

與生態較為封閉的蘋果 iOS 相比,谷歌為 Android 使用者提供了直接通過 APK 包來安裝軟體的選項。與開放相伴隨的,就是安全風險的增加。為此,谷歌決定為那些未通過 Play 市場下載 app 的使用者,提供增強的安全保護特性 —— 甚至運用了機器學習的技術。其實早在 2017 年 5 月,谷歌就已經為 Android 平臺推出了 Google Play Protect 服務。

640?wx_fmt=jpeg

官網視訊截圖

不過在今日的一篇部落格文章中,谷歌詳細地介紹了基於機器學習技術的應用安全掃描程式,是如何幫助未安裝 Google Play 商店應用的 Android 使用者安全的。

Google Play 保護機制會分析它在網際網路上可以找到的每個 app,通過深入分析每個 APK、並提取它們的 PHA 訊號來建立資料集。

這意味著,處於野外的 Android 應用程式安裝包,也可能在 Google Play Protect 服務的某次網頁搜尋中被意外發現。

這項服務可以保護 Android 使用者免受潛在有害應用程式(PHA)的侵害。

根據谷歌發分類,PHA 可能是後門程式、間諜軟體、資料收集器、DDoS 工具、惡意下載器、移動扣費陷阱、收費電話與增值簡訊詐騙、網路釣魚工具、勒索軟體、許可權提升 app、root 工具、以及垃圾郵件和木馬程式。

谷歌表示,其每天掃描的應用程式超過 500 億 —— 我們的機器學習系統,始終在尋找新的風險、識別可能有害的應用程式、並將之從裝置中移除。

被劃歸 PHA 類別的 Android 應用程式,將被自動阻止在 Google Play 應用商店釋出。

Google Play Protect 安全掃描結果,將成為評估流程中不可或缺的一部分。

其主要藉助深度學習和邏輯迴歸來構建機器學習模型,分析在網路上檢測到、以及自家平臺收集的大量匿名資料。

它將檢查每款 app 執行的的各種操作,識別它們是否有 PHA 相關的特定功能和行為,比如簡訊欺詐、網路釣魚和特權提升。

*來源:cnBeta.COM

更多資訊

◈ 威脅清單 | 全球500強企業棄用的Web應用存在安全隱患

http://t.cn/E2fqHqv

◈ 東航出Bug導致機票白菜價 所購機票全部有效

http://t.cn/E2fqn0L

◈ 微軟已經修復了Windows 10中惱人的亮度切換Bug

http://t.cn/E2fqgBM

◈ 利用系統漏洞盜轉460萬元 四名“95後”黑客被刑拘

http://t.cn/E2fqF8u

(資訊來源於網路,安華金和蒐集整理)

640?wx_fmt=jpeg