Google แบนบัญชีนักพัฒนาซอฟต์แวร์ 173,000 บัญชี เพื่อบล็อกการทำงานของมัลแวร์

Google ระบุว่าในปี 2565 ได้แบนบัญชีนักพัฒนาซอฟต์แวร์กว่า 173,000 บัญชี เพื่อบล็อกการทำงานของมัลแวร์จากอุปกรณ์ของผู้ใช้ Android ด้วยแอปพลิเคชันที่เป็นอันตราย โดย Google เปิดเผยในรายงานประจำปี ‘แอปพลิเคชันที่เป็นอันตราย’ ว่า ยังได้ทำการป้องกันแอปเกือบ 1.5 ล้านแอปที่เชื่อมโยงกับการละเมิดนโยบายด้านต่าง ๆ ไม่ให้สามารถเข้าสู่ Google Play Store ได้

ทีมรักษาความปลอดภัยของ Google Play Commerce ยังบล็อกธุรกรรมที่เข้าข่ายผิดปกติ ซึ่งอาจนำไปสู่ความเสียหายมากกว่า 2 พันล้านดอลลาร์

Google Security Team ระบุว่า "ในปี 2022 Google สามารถป้องกันไม่ให้แอปพลิเคชันที่ละเมิดนโยบายกว่า 1.43 ล้านแอป ถูกเผยแพร่บน Google Play ส่วนหนึ่งเนื่องจากมาตรการด้านความปลอดภัยที่มีการปรับปรุงนโยบายใหม่ ๆ ที่ดีขึ้น รวมทั้งการลงทุนอย่างต่อเนื่องในระบบ machine learning และกระบวนการตรวจสอบแอปพลิเคชัน"

Google ยังใช้ข้อกำหนดเพิ่มเติมสำหรับนักพัฒนาที่ต้องการส่งแอปพลิเคชันเข้าสู่ Play Store รวมถึงการยืนยันตัวตนทางโทรศัพท์ และอีเมล ส่งผลให้จำนวนบัญชีที่ใช้ในการเผยแพร่แอปที่ละเมิดนโยบายของ Google Play ลดลง

นอกจากนี้ยังร่วมมือกับ software development kit (SDK) เพื่อลดการเข้าถึงข้อมูลที่มีความสำคัญ และป้องกันการแชร์ ทำให้มั่นใจได้ว่าแอปพลิเคชันมากกว่า 1 ล้านแอปพลิเคชันบน Android Store จะมีความเป็นส่วนตัวที่ดีขึ้น

ในช่วงสามปีที่ผ่านมา Google ระบุว่ามีความพยายามในการสนับสนุนการป้องกันแพลตฟอร์ม Android และนโยบายช่วยป้องกันไม่ให้แอปพลิเคชันประมาณ 500,000 แอปพลิเคชันที่ถูกส่งมาเพื่อเข้าสู่ Google Play Store จากการ request ขอการเข้าถึง sensitive permissions

ในขณะที่ระบบของ Android กำลังพัฒนาอย่างต่อเนื่อง สิ่งสำคัญสำหรับ Google คือต้องทำงานอย่างใกล้ชิดกับนักพัฒนาเพื่อให้แน่ใจว่ามีเครื่องมือ ความรู้ และการสนับสนุนในการสร้างแอปพลิเคชันที่ปลอดภัย และเชื่อถือได้ ซึ่งให้ความสำคัญกับความปลอดภัย และความเป็นส่วนตัวของข้อมูลของผู้ใช้งาน

เมื่อเร็ว ๆ นี้ ในเดือนกุมภาพันธ์ 2023 Google ได้เปิดเผย ว่า Android 14 (ปัจจุบันอยู่ในระบบเบต้า) จะช่วยบล็อกมัลแวร์จากการละเมิด sensitive permissions ที่กำหนดเป้าหมายไปที่ระดับ API ที่เก่ากว่า

ที่มา : bleepingcomputer