Google Play驚見惡意程式?官方回應了

Google play。圖/聯合報系料照。
Google play。圖/聯合報系料照。

Google Play商店傳出超過400個應用程式已經感染惡意程式,對此Google官方回應,已提供軟體驗證服務,可偵測來自第三方網站的惡意程式並自動從Google Play移除。

趨勢科技(Trend Micro)最新資安研究報告指出,感染「DressCode」惡意程式的應用程式數量高達3000多個,其中在Google Play上架的超過400個。用戶若安裝含有DressCode的應用程式,可能遭駭客遠端監聽手機並被竊取資料。

對此,Google表示,確保用戶的資訊安全是優先事項,目前超過10億台裝置受到Google Play保護,每天進行4億次的裝置安全掃瞄。

根據Google提供的數據,去年僅有低於0.5%的Android裝置安裝潛在有害軟體(Potentially HarmfulApp,PHA),而且只從Google Play下載軟體的裝置之中,更只有不到0.15%的裝置安裝PHA。

Google表示,Google Play已提供Verify Apps軟體驗證服務,可掃瞄來自第三方網站的應用程式並標記為可能有害。此項技術直接內建於Google Play,如果某個應用程式被標記為有害,將自動從Google Play移除。

Google強調,Verify Apps軟體驗證服務只是保護裝置安全的多重屏障其中一環,Android還透過應用程式沙箱(application sandboxing)等方式,讓用戶即使意外安裝了惡意程式,也能限制惡意程式無法存取裝置的其他內容。

參考資料

http://udn.com/news/story/7087/2006294