微信
投稿

谷歌公布新算法:识别潜在的恶意安卓应用

2017-01-23 09:20 来源:雷锋网 作者:

为了解决安卓系统的安全问题,谷歌自Android 4.2开始就在所有设备的Google Play中集成了Verify Apps解决方案。Verify Apps能够检测潜在的有害应用PHAs(Potential Harmful Apps)。当检测到PHAs时,Verify Apps会警告用户,提醒他们卸载软件。

不过,现在有些应用已经可以绕过Verify Apps的检测。近日,在Android Developers的博客里,谷歌公布了最新的解决办法,在Verify Apps失效的情况下也能检测出PHAs。

基本原理就是:如果一台设备的Verify Apps功能停止工作,那么这台设备就会被认为是Deador Insecure(死亡或者不安全,简称DOI)。在这些DOI设备里,某个应用出现的概率超过某个上限,那么这个应用就被认为是DOI应用。谷歌使用DOI标准以及其他的安全系统来决定这个程序是不是PHA。

以下是谷歌公布的计算公式:

谷歌公布新算法:识别潜在的恶意安卓应用

N=下载该应用的设备数量

x=下载并保留该应用的设备数量

p=一台设备下载任意应用并保留的概率

如果Z指数远远低于-3.7,那么说明这个应用的低保留率与这个应用的用途无关。谷歌做了一个DOI榜单,他们将DOI指数和其他信息结合起来,来判断这个应用是不是PHA。如果是,就会通过Verify Apps来移除这个应用,并阻止用户安装。

谷歌公布新算法:识别潜在的恶意安卓应用

据雷锋网了解,DOI目前已经成功标记了很多属于Hummingbad,Ghost Push以及Gooligan三大家族的恶意软件。通过这种方法,谷歌希望能够提前探测出PAHs,防止它们大规模的传播。

至于大陆的用户......

免责声明: 凡注明来源本网的所有作品,均为本网合法拥有版权或有权使用的作品,欢迎转载,注明出处。非本网作品均来自互联网,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。

精彩评论

暂无评论...
验证码 换一张
取 消

热门作者

东方

简介: 天马行空的文字之旅。

邮箱: liutingting03@hczyw.com

简介: 保持期待,奔赴山海。

邮箱: zhuangjiaxin@hczyw.com

松月

简介: 脚踏实地,仰望星空。

邮箱: wuxiaqing@hczyw.com

合作咨询:15889679808               媒体咨询:13650668942

广州地址: 广州市越秀区东风东路745号紫园商务大厦19楼

深圳地址: 广东省深圳市龙华区五和大道星河WORDC座5F506

北京地址: 北京市朝阳区小关东里10号院润宇大厦2层

慧聪电子网微信公众号
慧聪电子网微信视频号

Copyright?2000-2020 hczyw.com. All Rights Reserved
慧聪电子网    粤ICP备2021157007号