กูเกิลทดลองบล็อคแอปใช้สิทธิ์สูงนอก Google Play สู้แอปดูดเงิน ทดลองเฉพาะในสิงคโปร์

by lew
8 February 2024 - 04:15

กูเกิลร่วมมือกับองค์กรความมั่นคงไซเบอร์สิงคโปร์ (Cyber Security Agency of Singapore - CSA) ทดสอบการบล็อคแอปที่ต้องการสิทธิ์ระดับสูงนอกสโตร์ โดยการทดลองครั้งนี้ยังจำกัดเฉพาะในสิงคโปร์ก่อน

สิทธิ์ระดับสูง ได้แก่ การรับและอ่าน SMS, การอ่าน notification, และ accessibility ซึ่งสิทธิ์เหล่านี้ถูกกลุ่มคนร้ายใช้สร้างแอปดูดเงินบ่อยๆ โดยพบว่าคนร้ายมักหลอกให้เหยื่อติดตั้งแอปเหล่านี้ และเหตุการณ์ 95% เป็นการติดตั้งนอกสโตร์

แม้ Google Play Protect จะเตือนและบล็อคการติดตั้งแต่ในความเป็นจริงคนร้ายก็อาจจะหลอกให้เหยื่อปิด Google Play Protect ได้ (ยกเว้นผู้ใช้ที่เปิด Google Advanced Protection ที่ไม่สามารถปิดได้เลย)

กูเกิลระบุว่าจะดูผลของการทดลองและปรับเปลี่ยนตามผลที่พบ โดยมาตรการใหม่นี้นับเป็นการยกระดับจากเมื่อปีที่แล้วที่กูเกิลพยายามใช้ Google Play Protect บล็อคแอปดูดเงินเหล่านี้ โดยระบุว่าพบแอปเหล่านี้กว่าห้าแสนรายการ และแจ้งเตือนไปแล้วกว่า 3 ล้านครั้ง

ที่มา - Google Security Blog

Blognone Jobs Premium