您现在的位置是:首页 > 文章详情

Google:我们用一条公式成功增强了 Android 的安全性

日期:2017-06-06点击:418

imageGoogle 表示新的检测机制并没有改变 Verify Apps 功能的运行模式,只是增加了一个新的判断标准,Google 将其称为 “DOI指数”。

Google 自 Android 4.2 开始就给系统整合了一个名为 Verify Apps 的功能,这个功能可以通过 Google Play 服务以及 Play 市场对用户的 APP 进行检测,并告诉用户这个 APP 是否安全,可以说是 Android 系统的一道重要防线。然而现在有不少恶意应用已经知道如何绕过 Verify Apps 的检测,因此 Google 也下定决心拿出新的检测模式,希望能在 Verify Apps 失效的情况下,也可以让恶意应用无所遁形。

image

根据 Google 最近发布的博客,新的检测机制并没有改变 Verify Apps 功能的运行模式,只是增加了一个新的判断标准,Google 将其称为 “DOI(Dead or Insecure,死亡或不安全)指数”。Google 表示,任何在安装时选择关闭或绕过 Verify Apps 功能的应用,它们都会被标注为 DOI 应用,而 DOI 应用是否安全则根据下述的公式进行二次判断。

image

在这个公式中,N 代表的是有对当前应用进行下载和安装的设备数量,x 代表的是安装且保留该应用的设备数量,p 代表的是设备下载和安装该应用后,会选择保留的概率,这些数据都是从用户群中收集并统计而来,最后 Google 根据这三个数据计算出得分 Z,这就是当前 DOI 应用的 DOI 指数了。

任何 DOI 指数低于 -3.7 的应用,都意味着其在大多数设备上安装时都选择了关闭或绕过 Verify Apps 功能,为此 Google 有理由认为这个应用属于恶意应用,可能会破坏用户的设备或窃取用户的信息。Google 表示他们通过这个公式确实找到了不少内藏恶意代码的应用,可见这个判断模式确实可以对 Verify Apps 功能起到增强的作用。

文章转载自 开源中国社区 [http://www.oschina.net]

原文链接:https://yq.aliyun.com/articles/115111
关注公众号

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。

持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。

文章评论

共有0条评论来说两句吧...

文章二维码

扫描即可查看该文章

点击排行

推荐阅读

最新文章