Η Google παρουσίασε την Τρίτη μια νέα προαιρετική λειτουργία του Android που ονομάζεται Intrusion Logging, η οποία αποθηκεύει εγκληματολογικά αρχεία για καλύτερη ανάλυση εξελιγμένων επιθέσεων spyware. Η καινοτόμα αυτή δυνατότητα αποτελεί μέρος του Advanced Protection Mode και αναπτύχθηκε σε συνεργασία με τη Διεθνή Αμνηστία και τους Δημοσιογράφους Χωρίς Σύνορα. Η ανάπτυξη αυτής της λειτουργίας έρχεται ως απάντηση στην αυξανόμενη εξελιγμένη απειλή του Pegasus spyware και άλλων εμπορικών εργαλείων επιτήρησης που στοχεύουν δημοσιογράφους και ακτιβιστές παγκοσμίως.
Δείτε επίσης: Το GhostChat Spyware στοχεύει χρήστες Android

Το Intrusion Logging επιτρέπει την “επίμονη και φιλική προς την ιδιωτικότητα καταγραφή εγκληματολογικών στοιχείων για να επιτρέπει την έρευνα συσκευών σε περίπτωση υποψίας παραβίασης“, όπως ανέφερε η Google. Η λειτουργία καταγράφει καθημερινά δραστηριότητες συσκευής και δικτύου, συμπεριλαμβανομένων πληροφοριών για τη συμπεριφορά της συσκευής και τις διάφορες εφαρμογές που εκτελούνται σε αυτήν. Αυτή η προσέγγιση αντιπροσωπεύει μια σημαντική εξέλιξη στην κινητή ασφάλεια, καθώς παρέχει στους χρήστες υψηλού κινδύνου εργαλεία που προηγουμένως ήταν διαθέσιμα μόνο σε εταιρικά περιβάλλοντα με εξειδικευμένα συστήματα παρακολούθησης.
Οι τύποι δραστηριοτήτων που καταγράφονται περιλαμβάνουν δραστηριότητα εφαρμογών όπως την έναρξη διεργασιών, εγκαταστάσεις και απεγκαταστάσεις εφαρμογών με χρονικές σημάνσεις, συνδέσεις δικτύου όπως έναρξη και διακοπή Wi-Fi, Bluetooth, αναζητήσεις DNS και διευθύνσεις IP, μεταφορές αρχείων μέσω USB με λεπτομερή metadata, αλλαγές στα πιστοποιητικά συστήματος που μπορεί να υποδηλώνουν επίθεση man-in-the-middle, καθώς και στιγμές κλειδώματος ή ξεκλειδώματος της συσκευής. Αυτή η εκτενής καταγραφή επιτρέπει στους ειδικούς ασφαλείας να αναλύουν μοτίβα που μπορεί να υποδηλώνουν την παρουσία εξελιγμένου malware ή zero-day exploits.
Κρυπτογράφηση και Ασφάλεια του Intrusion Logging
Η Google τόνισε ότι τα δεδομένα αρχείων καταγραφής κρυπτογραφούνται από άκρο σε άκρο από τη συσκευή και αποθηκεύονται σε διακομιστές της Google με χρήση προηγμένων αλγορίθμων κρυπτογράφησης AES-256. Τα κλειδιά κρυπτογράφησης προστατεύονται από τον κωδικό πρόσβασης του Google Account και τα διαπιστευτήρια κλειδώματος οθόνης, που σημαίνει ότι τα αρχεία δεν μπορούν να προσπελαστούν από κανένα τρίτο μέρος, συμπεριλαμβανομένης της ίδιας της Google, εκτός από τον κάτοχο της συσκευής. Αυτή η αρχιτεκτονική ασφαλείας διασφαλίζει ότι ακόμη και σε περίπτωση παραβίασης των διακομιστών της Google, τα δεδομένα παραμένουν απρόσιτα χωρίς τα κατάλληλα κλειδιά αποκρυπτογράφησης.
Δείτε επίσης: iOS 26.5: Κρυπτογράφηση E2EE στα RCS μηνύματα iPhone-Android

Όπως εξήγησαν οι Δημοσιογράφοι Χωρίς Σύνορα, “αποθηκεύοντας τα δεδομένα σε έναν ασφαλή διακομιστή, ακόμη και malware που εγκαταστάθηκε στο smartphone δεν μπορεί να αποκτήσει πρόσβαση, να διαγράψει ή να τα χειραγωγήσει“. Η κρυπτογράφηση από άκρο σε άκρο διασφαλίζει επίσης ότι ούτε η Google ούτε κρατικοί φορείς μπορούν να αποκτήσουν πρόσβαση στα δεδομένα. Αυτό είναι ιδιαίτερα σημαντικό για δημοσιογράφους και ακτιβιστές που εργάζονται σε αυταρχικά καθεστώτα, όπου οι κυβερνητικές αρχές μπορεί να ζητήσουν πρόσβαση σε δεδομένα από τεχνολογικές εταιρείες.
Τα κρυπτογραφημένα αρχεία αποθηκεύονται για περίοδο 12 μηνών, μετά την οποία διαγράφονται αυτόματα για να διασφαλιστεί η προστασία της ιδιωτικότητας μακροπρόθεσμα. Μόλις ενεργοποιηθεί το Intrusion Logging, ο χρήστης δεν μπορεί να διαγράψει τα αρχεία πριν από το παράθυρο λήξης των 12 μηνών, ακόμη και αν κλείσει ο λογαριασμός ή απενεργοποιηθεί η λειτουργία. Αυτός ο περιορισμός διασφαλίζει ότι τα εγκληματολογικά στοιχεία παραμένουν διαθέσιμα για ανάλυση ακόμη και αν ο επιτιθέμενος αποκτήσει πρόσβαση στη συσκευή και προσπαθήσει να καλύψει τα ίχνη του. Οι χρήστες έχουν την επιλογή να κατεβάσουν τα αρχεία offline μέσω του μενού Ρυθμίσεων, εάν προτιμούν να τα διατηρήσουν για μεγαλύτερες περιόδους ή να τα μοιραστούν με ειδικούς ασφαλείας.
Τεχνικές Λεπτομέρειες και Περιορισμοί
Μια σημαντική παρατήρηση είναι ότι η λειτουργία καταγράφει επίσης γεγονότα δικτύου που δημιουργούνται κατά την περιήγηση Chrome Incognito, όπως αναζητήσεις DNS και συνδέσεις IP, καθώς λειτουργεί σε επίπεδο συστήματος και δεν διακρίνει μεταξύ των τρόπων περιήγησης. Με άλλα λόγια, οποιοσδήποτε έχει πρόσβαση στα αποκρυπτογραφημένα αρχεία μπορεί να συμπεράνει ποιες ιστοσελίδες επισκέφθηκαν, αλλά δεν μπορεί να συμπεράνει συγκεκριμένες σελίδες σε αυτές τις ιστοσελίδες. Αυτός ο περιορισμός αντικατοπτρίζει την ισορροπία μεταξύ εγκληματολογικής χρησιμότητας και προστασίας ιδιωτικότητας που η Google προσπάθησε να επιτύχει με αυτή τη λειτουργία.
Δείτε επίσης: Το TrickMo banking malware για Android υιοθετεί το blockchain TON

Για τη βέλτιστη αξιοποίηση του Intrusion Logging, οι ειδικοί ασφαλείας συνιστούν στους χρήστες υψηλού κινδύνου να ενεργοποιήσουν επίσης άλλες λειτουργίες του Advanced Protection Mode, όπως τη χρήση κλειδιών ασφαλείας υλικού για έλεγχο ταυτότητας δύο παραγόντων και τον περιορισμό εγκατάστασης εφαρμογών μόνο από το Google Play Store. Επιπλέον, συνιστάται η τακτική ενημέρωση του λειτουργικού συστήματος και η χρήση εφαρμογών από αξιόπιστους προγραμματιστές. Οι οργανισμοί που στηρίζουν δημοσιογράφους ή ακτιβιστές θα πρέπει να αναπτύξουν πρωτόκολλα για την ανάλυση των αρχείων καταγραφής και τη συνεργασία με ειδικούς κυβερνοασφάλειας όταν εντοπίζονται ύποπτες δραστηριότητες.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
