กูเกิลร่วมมือกับองค์กรความมั่นคงไซเบอร์สิงคโปร์ (Cyber Security Agency of Singapore - CSA) ทดสอบการบล็อคแอปที่ต้องการสิทธิ์ระดับสูงนอกสโตร์ โดยการทดลองครั้งนี้ยังจำกัดเฉพาะในสิงคโปร์ก่อน
สิทธิ์ระดับสูง ได้แก่ การรับและอ่าน SMS, การอ่าน notification, และ accessibility ซึ่งสิทธิ์เหล่านี้ถูกกลุ่มคนร้ายใช้สร้างแอปดูดเงินบ่อยๆ โดยพบว่าคนร้ายมักหลอกให้เหยื่อติดตั้งแอปเหล่านี้ และเหตุการณ์ 95% เป็นการติดตั้งนอกสโตร์
แม้ Google Play Protect จะเตือนและบล็อคการติดตั้งแต่ในความเป็นจริงคนร้ายก็อาจจะหลอกให้เหยื่อปิด Google Play Protect ได้ (ยกเว้นผู้ใช้ที่เปิด Google Advanced Protection ที่ไม่สามารถปิดได้เลย)
กูเกิลระบุว่าจะดูผลของการทดลองและปรับเปลี่ยนตามผลที่พบ โดยมาตรการใหม่นี้นับเป็นการยกระดับจากเมื่อปีที่แล้วที่กูเกิลพยายามใช้ Google Play Protect บล็อคแอปดูดเงินเหล่านี้ โดยระบุว่าพบแอปเหล่านี้กว่าห้าแสนรายการ และแจ้งเตือนไปแล้วกว่า 3 ล้านครั้ง
ที่มา - Google Security Blog

on
EU
NoppawanConan Thu, 08/02/2024 - 12:50
EU เห็นสิ่งนี้จะเอาเป็นมาตรการเรื่องผูกขาดสโตร์มั้ยน้อ
เอาจริง EU
lew Thu, 08/02/2024 - 13:05
In reply to EU by NoppawanConan
เอาจริง EU ไม่ได้ห้ามแบบนี้ครับ แต่ต้องเปิดให้คนอื่นทำธุรกิจมาแทนบริการที่ตัวเองได้ อย่าง Apple ก็เปิดให้บริษัทอื่นมาทำ store
ตัว Android ล็อกไม่ให้สิทธิ์ app นอกสโตร์ แต่ก็อาจจะเปิดสโตร์อื่นเพื่ม
ล็อกให้ติดตั้งเฉพาะสโตร์ได้ก็
big50000 Thu, 08/02/2024 - 13:43
ล็อกให้ติดตั้งเฉพาะสโตร์ได้ก็สิ้นเรื่อง โอเพนซอร์สก็ไม่น่าใช่ปัญหาเพราะมี F-Droid อยู่แล้ว
ออกแบบมาไม่ดีแต่แรก
gjkllb01 Thu, 08/02/2024 - 17:05
ออกแบบมาไม่ดีแต่แรก เลยต้องมาตามล้างตามเช็ด
คอนเซ็ปเขาครับคือตรงข้ามกับ
Bigkung Thu, 08/02/2024 - 20:43
In reply to ออกแบบมาไม่ดีแต่แรก by gjkllb01
คอนเซ็ปเขาครับคือตรงข้ามกับ Apple ซึ่งผมมองว่าก็ดีนะอิสระดี ถ้าใครจะเน้นเรื่องพวกนี้ก็ใช้มันทั้ง 2 ระบบครับ พวก App การเงินหร่อเกี่ยวกับทรัพย์สินให้ใช้ iOS ส่วน App ที่อิสระหาไม่ได้ใน iOS ถ่ายภาพสวยๆ แต่งรูปสวยๆ มี App ฟรีให้โหลด App โกงเกม App ใช้งานเฉพาะทางที่ต้องใช้สิทธิ์การเข้าถึงระบบ OS สูง เช่น App ดูข้อมูล วง wifi พวกนี้ใช้ใน iOS ไม่ได้
สิ่งที่ผมทำตอนนี้คือ
zalapao Fri, 09/02/2024 - 08:23
สิ่งที่ผมทำตอนนี้คือ เอามือถือของคนในบ้านมาตั้งค่าห้ามติดตั้งแอปนอกสโตร์ เปิด Google Play Protect และจะ recheck มือถือให้ทุก 3 เดือน
ถ้าเปิด Google Advanced
lew Fri, 09/02/2024 - 09:40
In reply to สิ่งที่ผมทำตอนนี้คือ by zalapao
ถ้าเปิด Google Advanced Protection (ใช้ Security Key เป็น 2FA เท่านั้น) จะปิด Google Play Protect ไม่ได้เลยนะครับ เผื่อจะลองดู ซื้อกุญแจมาสองอันจริงๆ จะล็อกอินกี่บัญชีก็ได้
ข่าวมันนานจนผมลืมไปแล้วว่าเปิ
hisoft Fri, 09/02/2024 - 13:04
In reply to ถ้าเปิด Google Advanced by lew
ข่าวมันนานจนผมลืมไปแล้วว่าเปิดแล้ว sideload ไม่ได้
ถ้าแบบนี้น่าจะมี API ให้แอปเช็คได้ด้วย แล้วกับเครื่องและบัญชีที่เปิดระบบนี้แอปธนาคารก็น่าจะยอมผ่อนระดับความเข้มงวดลงมาใกล้เคียง iOS บ้าง
ยิ่งปลอดภัยมากขึ้น ขอบคุณครับ
zalapao Fri, 09/02/2024 - 13:16
In reply to ถ้าเปิด Google Advanced by lew
ยิ่งปลอดภัยมากขึ้น ขอบคุณครับ