Google'a czeka sporo pracy

| Bezpieczenstwo IT
Google

Jednym z mechanizmów, jakie Google dodał do Androida 4.2, było sprawdzanie instalowanych aplikacji pod kątem obecności w nich szkodliwego oprogramowania. Oprogramowanie porównuje program z bazą danych Google'a. Niestety, przeprowadzone testy wykazały, że mechanizm ten jest niezwykle zawodny.

Xuxian Jiang z NC State University zainstalował na tabletach Nexus 10 z Androidem 4.2 aż 1280 próbek złośliwego kodu pochodzących z Android Malware Genome Project. Jedynie 193 z nich zostały wykryte jako kod stanowiący zagrożenie. Co więcej uczony porównał też na przypadkowo wybranej próbce malware'u możliwości mechanizmu Google'a z 10 różnymi aplikacjami antywirusowymi, które były oceniane przez Virus Total. Efektywność wykrywania zagrożeń przez oprogramowanie antywirusowe wahała się od 51 do 100 procent. W przypadku mechanizmu Google'a efektywność wyniosła jedynie 20,4%. Warto przypomnieć, że od września bieżącego roku Virus Total należy do Google'a.

Słabość mechanizmu oferowanego przez Google'a leży prawdopodobnie w fakcie, że weryfikacja dokonywana jest po stronie serwera, a nie na urządzeniu klienckim, przez co nie jest on wyposażony w żadne mechanizmy badania aplikacji. Cały mechanizm polega na sprawdzeniu wartości SHA1 oraz nazwy weryfikowanego oprogramowania.

Google Android 4.2 zagrożenie szkodliwy kod