Τον Αύγουστο, η Google ανακοίνωσε ότι θα απαιτεί επαλήθευση προγραμματιστών για την εγκατάσταση εφαρμογών Android, συμπεριλαμβανομένων αυτών μέσω sideloading. Αυτή η απαίτηση συνεχίζεται, αλλά η Google εργάζεται σε μια λύση για τους ‘έμπειρους χρήστες‘.

Ενώ τα σχέδια επαλήθευσης προγραμματιστών προχωρούν, η Google ανέφερε ότι ‘δημιουργεί μια νέα προηγμένη διαδικασία που επιτρέπει στους έμπειρους χρήστες να αποδέχονται τους κινδύνους εγκατάστασης λογισμικού που δεν είναι επαληθευμένο‘. Αυτό απευθύνεται σε προγραμματιστές και power users.
Δείτε επίσης: Το Android Trojan ‘Fantasy Hub’ μετατρέπει το Telegram σε κέντρο για χάκερ
Η Google σχεδιάζει αυτή τη διαδικασία για να αντισταθεί σε εξαναγκασμούς, εξασφαλίζοντας ότι οι χρήστες δεν θα πέσουν θύματα εξαπάτησης για να παρακάμψουν αυτούς τους ελέγχους ασφαλείας υπό πίεση από απατεώνες. Θα περιλαμβάνει, επίσης, σαφείς προειδοποιήσεις για να εξασφαλίσει ότι οι χρήστες κατανοούν πλήρως τους κινδύνους που εμπλέκονται, αλλά τελικά, αφήνει την επιλογή στα χέρια τους.
Η Google είπε ότι, σε αυτή τη φάση, συλλέγει πρώιμο feedback για το σχεδιασμό αυτής της λειτουργίας και θα μοιραστεί περισσότερες λεπτομέρειες τους επόμενους μήνες.
Google: Γιατί η επαλήθευση προγραμματιστών είναι σημαντική;
Η εταιρεία παρείχε περισσότερες λεπτομέρειες για το γιατί θεωρεί ότι η επαλήθευση προγραμματιστών είναι σημαντική για την προστασία των χρηστών του Android. Τα κυριότερα σημεία περιλαμβάνουν:
“Οι τεχνικές δικλείδες ασφαλείας είναι κρίσιμες, αλλά δεν μπορούν να λύσουν κάθε σενάριο όπου ένας χρήστης χειραγωγείται. Οι απατεώνες χρησιμοποιούν τακτικές κοινωνικής μηχανικής για να ξεγελάσουν τους χρήστες ώστε να παρακάμψουν τις ίδιες τις προειδοποιήσεις που έχουν σχεδιαστεί για να τους προστατεύσουν.
Δείτε επίσης: Η εφαρμογή Nintendo Store διαθέσιμη για iOS και Android

Για παράδειγμα, μια συνηθισμένη επίθεση που παρακολουθούμε στη Νοτιοανατολική Ασία καταδεικνύει ξεκάθαρα αυτήν την απειλή. Ένας απατεώνας καλεί ένα θύμα ισχυριζόμενος ότι ο τραπεζικός του λογαριασμός έχει παραβιαστεί και χρησιμοποιεί τον φόβο και την επείγουσα ανάγκη για να το κατευθύνει να φορτώσει μια «εφαρμογή επαλήθευσης» για να ασφαλίσει τα χρήματά του, συχνά καθοδηγώντας το να αγνοήσει τις τυπικές προειδοποιήσεις ασφαλείας. Μόλις εγκατασταθεί, αυτή η εφαρμογή – στην πραγματικότητα κακόβουλο λογισμικό – αναχαιτίζει τις ειδοποιήσεις του θύματος. Όταν ο χρήστης συνδέεται στην πραγματική τραπεζική του εφαρμογή, το κακόβουλο λογισμικό καταγράφει τους κωδικούς επαλήθευσης δύο παραγόντων, δίνοντας στον απατεώνα όλα όσα χρειάζεται για να αδειάσει τον λογαριασμό.
Ενώ διαθέτουμε προηγμένες δικλείδες ασφαλείας και προστασίες για την ανίχνευση και την κατάργηση κακών εφαρμογών, χωρίς επαλήθευση, οι κακοί δράστες μπορούν να δημιουργήσουν αμέσως νέες επιβλαβείς εφαρμογές”.
Δείτε επίσης: Samsung Knox: Ασφαλίζοντας το ανοιχτό οικοσύστημα Android

Η Google λέει ότι η επαλήθευση αναγκάζει τους κακόβουλους χρήστες να χρησιμοποιούν ‘πραγματική ταυτότητα για τη διανομή κακόβουλου λογισμικού, καθιστώντας τις επιθέσεις σημαντικά πιο δύσκολες και πιο δαπανηρές για να κλιμακωθούν’. Δηλώνει ότι οι απαιτήσεις επαλήθευσης προγραμματιστών στο Google Play έχουν αποδειχθεί ‘αποτελεσματικές’.
Η Google εφαρμόζει τώρα αυτά τα μαθήματα στο ευρύτερο οικοσύστημα του Android για να εξασφαλίσει ότι υπάρχει μια πραγματική, υπεύθυνη ταυτότητα πίσω από το λογισμικό που εγκαθιστάτε.
