Play ストア: Google が「脅威の 99%」をブロックしているのに、依然としてマルウェアが存在する理由

私たちが定期的に指摘しているように、Play ストアは依然として Android 上のマルウェアの媒介となっています。 Googleはブログ投稿で、現在では「99%の脅威」が同社の検出システムによって阻止されていると述べた。これにより、アプリケーションの 1% が依然としてリスクにさらされます。では、どうすればスマートフォンをより良く保護できるのでしょうか?

「Google Play セキュリティ報酬プログラムのような人力プログラム、[アプリ] ワークフローを監視する 1,700 人以上の人員、新しい機械学習モデルと技術を独自に組み合わせて、当社は横取りから詐欺まで、不正なアプリの 99% を捕捉します。不適切なコンテンツとマルウェア」とGoogleはブログ投稿で述べている。

したがって、このスピーチの背後では、ガラスが半分空であることもわかります。つまり、悪意のあるアプリケーションに関しては、Play ストアにある 280 万のアプリケーション (Statista 2019 年 9 月の数字) のうち、1% がすり抜けています。それはまだたくさんあります。したがって、これらの努力にもかかわらず、何百万人ものユーザーが定期的にマルウェアの被害に遭っています。 Google の取り組みが賞賛に値しないわけではありません。状況はさらに悪化する可能性があり、代替ストアや APK の直接インストールは依然として主な感染経路の 1 つです。

ユーザーは自分のスマートフォンのセキュリティを自分で確保する必要があります

しかし、現在の方法では、Play ストアのより保護された環境で脅威を本当に無視できるレベルまで軽減するにはまだ十分ではないようです。 Trusted Reviews の同僚が引用した Kaspersky によると、問題は、一見正当に見えるアプリケーションに最も深刻なリスクが隠されていることです。これらは、すでに何百万ものユーザーの信頼を獲得している場合にのみ、一見無害なアップデートやアドオンの後に脅威のように動作します。

ブログで引用されている例としては、カムスキャナー、トロイの木馬が侵入する前に 1 億人以上のユーザーによってダウンロードされましたモジュールの 1 つを介して広告を配信します。しかし、現時点では、検出方法をさらに改善し、間違いなく Apple のように Android エコシステム内のアプリケーションに対してより厳格な管理を行うこと以外に、Google にできることはあまりありません。

こちらもお読みください:Android – 新しいスパイ マルウェアが知らないうちにスクリーンショットを撮るので注意してください

したがって、スマートフォンのセキュリティは依然としてユーザーの警戒心に大きく依存しています。リスクを常に 100% 排除できるわけではありませんが、リスクを制限することはできます。ただし、いくつかの常識的なヒントにより、リスクを大幅に軽減できます。

  • 必要がない場合は、Android のネイティブ機能と機能が重複するアプリケーションのダウンロードを避けてください。
  • 使用しない(またはもう使用しなくなった)アプリを削除する
  • パスワードでデバイスを保護する
  • 権限を定期的に確認する
  • Play ストアまたは Galaxy ストア以外からのアプリのインストールは避けてください
  • ウイルス対策ソフトを使用する

ソース :信頼できるレビュー