Η Google δημοσίευσε την ετήσια έκθεση ασφάλειας για το οικοσύστημα Android και τα νούμερα είναι εντυπωσιακά. Μέσα στο 2025, η εταιρεία εμπόδισε περισσότερες από 255.000 εφαρμογές Android να αποκτήσουν υπερβολική πρόσβαση σε ευαίσθητα δεδομένα χρηστών, ενώ πάνω από 1,75 εκατομμύρια εφαρμογές απορρίφθηκαν πριν καν εμφανιστούν στο Google Play λόγω παραβιάσεων πολιτικής. Αν κάποιος αναρωτιέται πόσο χαοτικός είναι ο κόσμος των apps, αυτά τα νούμερα δίνουν μια ιδέα.

Η μάχη για ένα καθαρό οικοσύστημα εφαρμογών στο Google Play
Σύμφωνα με τη Google, η συνεχής αναθεώρηση πολιτικών και μηχανισμών προστασίας στοχεύει στη διατήρηση ενός περιβάλλοντος όπου οι έντιμοι προγραμματιστές μπορούν να δραστηριοποιούνται χωρίς να ανταγωνίζονται σκιώδεις πρακτικές. Το 2025 μόνο, εφαρμόστηκαν πάνω από 10.000 έλεγχοι ασφαλείας σε ήδη δημοσιευμένες εφαρμογές, αποδεικνύοντας ότι η επιτήρηση δεν σταματά στο στάδιο της έγκρισης.
Η εταιρεία ενσωμάτωσε τα πιο πρόσφατα μοντέλα Generative AI στις διαδικασίες αξιολόγησης. Η AI δεν αντικαθιστά τους ανθρώπους αναλυτές, αλλά λειτουργεί ως επιταχυντής: εντοπίζει περίπλοκα και εξελισσόμενα μοτίβα κακόβουλης συμπεριφοράς, επιτρέποντας ταχύτερη και ακριβέστερη παρέμβαση. Με άλλα λόγια, οι αλγόριθμοι κυνηγούν αλγόριθμους.
Δείτε επίσης: Το Android malware Cellik δημιουργεί κακόβουλες εκδόσεις εφαρμογών του Google Play
Καταπολέμηση κακόβουλων λογαριασμών και ψεύτικων αξιολογήσεων
Ένα από τα πιο ανησυχητικά σημεία αφορά τους ίδιους τους λογαριασμούς προγραμματιστών. Η Google προχώρησε σε απαγόρευση περισσότερων από 80.000 “κακόβουλων” λογαριασμών, αποτρέποντας επαναλαμβανόμενες προσπάθειες δημοσίευσης επικίνδυνων εφαρμογών. Παράλληλα, ανίχνευσε πάνω από 1,75 εκατομμύρια εφαρμογές που παραβίαζαν πολιτικές πριν αυτές φτάσουν στους χρήστες.

Δεν είναι μόνο ο κακόβουλος κώδικας το πρόβλημα. Οι ψεύτικες κριτικές και ο λεγόμενος «βομβαρδισμός αξιολογήσεων» μπορούν να αλλοιώσουν δραστικά την εικόνα μιας εφαρμογής. Το 2025, μπλοκαρίστηκαν 160 εκατομμύρια ύποπτες αξιολογήσεις, αποτρέποντας μια μέση πτώση 0,5 αστεριών για εφαρμογές που στοχοποιήθηκαν. Στον κόσμο των app stores, μισό αστέρι μπορεί να καθορίσει την επιβίωση ή την εξαφάνιση ενός προϊόντος.
Play Protect: Ασπίδα σε παγκόσμια κλίμακα
Η ενσωματωμένη σουίτα ασφαλείας του Android, το Google Play Protect, λειτουργεί πλέον σε ασύλληπτη κλίμακα. Καθημερινά σαρώνει περισσότερες από 350 δισεκατομμύρια εφαρμογές, αριθμός που δείχνει το μέγεθος της απειλής αλλά και της υποδομής που απαιτείται για την αντιμετώπισή της.
Το Play Protect εντόπισε πάνω από 27 εκατομμύρια κακόβουλες εφαρμογές που είχαν εγκατασταθεί εκτός Google Play, επιβεβαιώνοντας ότι οι κίνδυνοι δεν περιορίζονται στο επίσημο κατάστημα. Η «ενισχυμένη προστασία από απάτη» επεκτάθηκε σε 2,8 δισεκατομμύρια συσκευές Android σε 185 αγορές, μπλοκάροντας 266 εκατομμύρια απόπειρες εγκατάστασης από 872.000 μοναδικές επικίνδυνες εφαρμογές. Ο όγκος είναι τέτοιος που θυμίζει ψηφιακή πανδημία.
Δείτε επίσης: Google Play: Κακόβουλο app με 50.000 λήψεις διένειμε το Anatsa malware
Play Integrity API και προστασία σε επίπεδο κώδικα
Για τους προγραμματιστές που θέλουν να προστατεύσουν τις εφαρμογές τους από κατάχρηση, η Google προσφέρει το Play Integrity API. Η υπηρεσία επεξεργάζεται πλέον πάνω από 20 δισεκατομμύρια ελέγχους ημερησίως, επιτρέποντας επαλήθευση ακεραιότητας και αποτροπή μη εξουσιοδοτημένης πρόσβασης.
Android 16 και προστασία από tapjacking
Με την κυκλοφορία του Android 16 τον περασμένο Ιούνιο, η Google εισήγαγε ενσωματωμένες άμυνες κατά των επιθέσεων tapjacking. Πρόκειται για τεχνικές όπου κακόβουλα, αόρατα παράθυρα τοποθετούνται πάνω από νόμιμες εφαρμογές για να εξαπατήσουν τον χρήστη και να αποσπάσουν κλικ ή οικονομικά στοιχεία. Η νέα προστασία μπλοκάρει τέτοιου είδους επικαλύψεις με ελάχιστη παρέμβαση από τους προγραμματιστές, μειώνοντας ένα ακόμα πεδίο εκμετάλλευσης.

Το επόμενο βήμα: AI και προληπτική συμμόρφωση
Η Google ξεκαθαρίζει ότι η επένδυση σε άμυνες βασισμένες στην τεχνητή νοημοσύνη θα συνεχιστεί. Στόχος είναι η επέκταση της επαλήθευσης προγραμματιστών και η ενσωμάτωση εργαλείων συμμόρφωσης απευθείας στις ροές ανάπτυξης, ώστε οι παραβιάσεις πολιτικής να αποτρέπονται πριν από τη δημοσίευση.
Δείτε επίσης: Google Play: Κακόβουλα apps με πάνω από 42 εκατ. λήψεις
Σε ένα οικοσύστημα με δισεκατομμύρια συσκευές και εκατομμύρια εφαρμογές, η ασφάλεια δεν είναι στατικό επίτευγμα αλλά διαρκής αγώνας. Τα στοιχεία του 2025 δείχνουν ότι η μάχη κλιμακώνεται. Το ερώτημα δεν είναι αν υπάρχουν απειλές, αλλά πόσο γρήγορα μπορούν να εντοπιστούν και να εξουδετερωθούν. Και εκεί, η τεχνητή νοημοσύνη φαίνεται να είναι το πιο ισχυρό όπλο της Google μέχρι σήμερα.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
Πηγή: www.bleepingcomputer.com
