Google、Playストアで220万以上の悪質アプリをブロックしたと報告
2024年4月下旬、Googleはセキュリティプロセスの強化により、2023年にプライバシーを侵害するアプリ228万個がGoogle Playストアに公開されるのを防いだと発表した。
同社は、この成功はセキュリティ機能の改善、ポリシーの更新、高度な機械学習、アプリケーションレビュープロセスの強化、開発者オンボーディングの強化への投資によるものだとしている。これらの取り組みは、悪意のある Android アプリやアプリストアへの侵入を試みるアクターに対抗することを目的としていた。
Google の強化された安全対策により、悪質な行為者や詐欺グループをより効果的に特定できるようになり、マルウェアの配布や重大なポリシー違反により 333,000 件の不正アカウントが Google Play から禁止されました。
過去 1 年間で、Google は機密情報に関する権限を要求する約 20 万件の申請を拒否するか、修正を要求しました。
ユーザーのプライバシーを強化するために、Google は SDK プロバイダーと協力して機密データへのアクセスと共有を最小限に抑え、30 を超える SDK と 790,000 を超えるアプリケーションに影響を与えました。
Google は、Google Play 上の商用ソフトウェア開発キットを網羅する Google Play SDK インデックスを拡張し、約 600 万の Android アプリケーションで使用されるツールキットを追加しました。
Google が Microsoft および Meta と協力し、悪質なアプリと戦う
さらに、Google は再編された App Defense Alliance (ADA) の一環として Microsoft および Meta と提携し、アプリ セキュリティのベスト プラクティスとガイドラインの採用を促進し、新たな脅威から保護します。
Google はユーザーの安全性向上に取り組んでおり、ADA のモバイル アプリ セキュリティ評価 (MASA) によるセキュリティ レビューを受けた VPN アプリケーションには、Google Play で特定のラベルが付けられ、視認性が向上します。
さらに、Google は 2023 年 10 月に Google Play Protect にリアルタイム コード スキャン機能を導入しました。この機能は、これまでスキャンされていないアプリケーションをインストールするときに、悪意のあるソフトウェアの可能性があるとユーザーに警告します。
Google は機械学習アルゴリズムを使用して、Google Play 外で配布された 500 万を超える悪意のあるアプリケーションを特定しました。開発者アカウントの作成に関するポリシーの更新とテスト要件の強化により、Google Play でより高品質なコンテンツが公開されるようになります。
ユーザーのプライバシーとセキュリティを強化するため、アカウント作成を許可するアプリケーションは、アプリとオンラインからアカウントとデータを削除するオプションを提供する必要があります。さらに、最新の Android API を対象としていない約 150 万のアプリケーションは、最新の Android バージョンにアップデートした新規ユーザーには利用できなくなります。





