Google今天宣布,该公司推出了一款代号为“保镖”(Bouncer)的扫描服务,清除Android Market应用商店中的恶意件。
Android团队技术副总裁希罗史·洛克海默尔(Hiroshi Lockheimer)在接受采访时说,保镖对Android Market进行扫描,查找已知的恶意件、间谍件和特洛伊木马,检查可疑行为,与之前分析过的应用进行比较。他表示,每款应用将在Google的云架构上运行,模拟在Android设备上运行的情况。
如果恶意代码或行为被发现,保镖将对应用进行标识,然后由人工进行确认。如果被确定为恶意件,应用将被禁止上传或被迅速删除。
与苹果对每款iOS应用进行验证不同,Google不要求Android应用在发布前通过认证,而是在后台对应用进行扫描。
Google今天发表博文称,该公司还对开发者帐户进行分析,封杀多次发布恶意件的帐户。
洛克海默尔表示,Google已经悄悄对保镖进行了数个月的测试,考察其效果。与上半年相比,2011年下半年恶意件下载量减少了40%。洛克海默尔说,他不能披露被封杀或删除的恶意应用数量。
在被问到Google开发保镖的目的是否是对Android Market中恶意件的抱怨的问题时,洛克海默尔做出了否定的回答,“恶意件问题并不严重,这只是一道安全保障措施,确保Android平台的安全”。
移动安全公司Lookout发现,去年出现了约1000款恶意Android应用,绝大多数出现在非官方的第三方应用商店中,但Android Market中也发现恶意应用,其中包括Google 5月份删除的约24款应用,6月份删除的近60款应用。
Google发布保镖受到安全专家称赞。应用安全提供商Veracode首席技术官克里斯·维索普尔(Chris Wysopal)说,“我认为Google采取措施解决应用商店中存在恶意件的问题是件好事。苹果和微软都对发布到应用商店中的应用进行验证。”安全技术公司Lookout首席技术官凯文·马哈菲(Kevin Mahaffey)说,Google的举动是“在正确方向上迈出的一步”。
(责任编辑:)