Tags:
Node Thumbnail

กูเกิลอธิบายเทคนิคการตรวจจับมัลแวร์บน Android ด้วยหลักการทางสถิติ ช่วยให้ค้นพบมัลแวร์ที่ไม่สามารถตรวจจับได้โดยตรง

ปกติแล้ว กูเกิลมีระบบที่เรียกว่า Verify Apps ที่ผูกกับบัญชีกูเกิลของผู้ใช้ ระบบนี้จะคอยตรวจสอบแอพที่ติดตั้งภายในเครื่องเป็นระยะ (แม้ไม่ได้ติดตั้งแอพผ่าน Google Play ก็ตรวจสอบได้) ถ้าตรวจพบมัลแวร์ก็จะแจ้งเตือนผู้ใช้ให้ถอนการติดตั้งออก

อย่างไรก็ตาม ผู้สร้างมัลแวร์อาจมีวิธีหลบเลี่ยงการตรวจสอบ Verify Apps (เช่น ฝังมัลแวร์ลงได้แล้วแอบปิดระบบ Verify Apps ทิ้ง) หรือผู้ใช้เลิกใช้งานอุปกรณ์เครื่องนั้นเพราะประสบการณ์ใช้งานแย่ กูเกิลจึงรับมือปัญหานี้ด้วยหลักทางสถิติแทน

หลักการคืออุปกรณ์ที่ถูกปิดระบบหรือไม่ถูกเช็คกับ Verify Apps จะถูกเรียกว่า Dead or Insecure (DOI) กูเกิลจะตรวจสอบว่าแอพตัวไหนมีความสัมพันธ์กับอัตรา DOI บ้างจากสถิติของตัวเอง ถ้าหากพบว่าแอพตัวใดตัวหนึ่งมีสัดส่วนอุปกรณ์ DOI สูงผิดปกติ กูเกิลจะถือว่าแอพตัวนั้นมีความเสี่ยงสูงและเข้าไปตรวจสอบอย่างละเอียดอีกครั้ง

กูเกิลบอกว่าเทคนิคการคิดคะแนน DOI ช่วยให้กูเกิลค้นพบมัลแวร์ได้เป็นจำนวนมาก ที่ระบุชื่อคือมัลแวร์ 3 ตระกูล ได้แก่ Hummingbad, Ghost Push, Gooligan ครอบคลุมแอพถึง 25,000 ตัว

ที่มา - Android Developers Blog

No Description

Get latest news from Blognone

Comments

By: sukjai
iPhoneAndroidRed HatUbuntu
on 22 January 2017 - 12:43 #965924

ดีๆ

By: tekkasit
ContributorAndroidWindowsIn Love
on 22 January 2017 - 17:11 #965941
tekkasit's picture

น่าจะช่วยจับด้วยว่า แอพตัวไหนทำให้เครื่องเวลาพักกินแบตเพิ่มขึ้นที่สุด

By: put4558350
ContributorAndroidUbuntuWindows
on 22 January 2017 - 18:22 #965946 Reply to:965941
put4558350's picture

แอพตัวไหนกินแบต มีอยู่ใน battery อยู่แล้วนิครับ


samsung ใหญ่แค่ใหน ?
https://youtu.be/6Afpey7Eldo

By: tekkasit
ContributorAndroidWindowsIn Love
on 22 January 2017 - 23:43 #965975 Reply to:965946
tekkasit's picture

จริงๆ ตั้งใจจะบอกว่า ให้แบนแอพที่สูบแบตหลังบ้านเป็นอาจิณ

By: plen007
iPhoneAndroidWindows
on 23 January 2017 - 15:37 #966123 Reply to:965975

ที่บอกให้แบนหมายถึงให้แบนใน play store เลยใช่รึเปล่าครับ ถ้าแบบนั้นคงต้องมีมาตรฐานว่าแอพบน play store ต้องสูบแบตไม่เกินเท่าไหร่ไปเลยครับ

By: MaxxIE
iPhoneAndroidUbuntuWindows
on 22 January 2017 - 18:36 #965947 Reply to:965941
MaxxIE's picture

Google Play Service คงจะโดนเป็นลำดับแรกเลย

By: HMage
AndroidWindows
on 22 January 2017 - 20:44 #965960

ฐานเรียกหน่วยลาดตะเวน ได้ยินแล้วตอบด้วย
...
ไม่มีการตอบรับครับ สงสัยโดนข้าศึกโจมตี รีบส่งหน่วยกู้ภัยไปช่วยด่วน

By: bflower
Android
on 22 January 2017 - 21:44 #965970

เข้าตรวจสอบแอพในเครื่อง! เขร้...