С всяка изминала година Android се утвърждава като една от най-често атакуваните мобилни платформи, особено от кампании с шпионски софтуер, които често използват zero-day уязвимости, за да заразят устройства без знанието на потребителя. В отговор на тези нарастващи заплахи Google обяви нови нива на защита в Android 16, които надграждат сигурността отвъд акаунта в Google и обхващат цялото устройство.
Програмата Advanced Protection, досега ограничена до защита на Google акаунти на високорискови потребители (журналисти, политици, активисти), сега получава разширение и на хардуерно и системно ниво в Android 16.
Подобно на Lockdown Mode при Apple, новата функция ще бъде налична като лесна за активиране настройка, която обединява най-силните защити на Android в единен профил. Включените мерки не могат да бъдат деактивирани от злонамерен софтуер или по невнимание от самия потребител.
Проверен boot и проверки за целостта на системата по време на изпълнение
Изолация на приложенията и строга sandbox среда
Блокиране на USB портовете в неоторизирани условия
Автоматични рестартирания при неактивност над 72 часа
Разширено сканиране чрез Google Play Protect
Нов тип intrusion logging, който води запис на важни събития в сигурността в криптиран облак (достъпен само за потребителя)
Блокиране на автоматични свързвания към незащитени Wi-Fi мрежи
Невъзможност за деактивиране на критични настройки за сигурност
Налагане на сигурни политики в приложенията на Google и външни разработчици, ако поддържат интеграция
Важно уточнение: Някои функции ще зависят от производителя на устройството и ще бъдат налични на по-късен етап през годината.
Наред с Advanced Protection, Android 16 ще включва и нови защити срещу социално инженерство и телефонни измами:
Ако потребител получи обаждане от неизвестен номер, Android ще блокира рискови действия, като:
Инсталиране на приложения (APK sideloading)
Даване на accessibility разрешения
Изключване на защитата Play Protect
Google въвежда нов криптографски механизъм в Messages, чрез който потребителят може да провери идентичността на събеседника с помощта на публични ключове – чрез QR код или сравнение на кодове. Това намалява риска от измами чрез подмяна на SIM карта или фалшиви съобщения.
Android 16 ще използва изкуствен интелект, за да идентифицира съобщения или разговори, свързани с:
Фалшиви такси и сметки
Крипто измами
Фалшиви награди
Измами с техническа поддръжка
Google разширява функцията Find My Device, като въвежда „Find Hub“, който ще поддържа:
Проследяване на устройства и аксесоари с Bluetooth тагове
Партньорство с авиокомпании за изгубен багаж
Сателитна свързаност, планирана за по-късен етап, за връзка с близки дори без обхват
Android 16 бележи сериозна еволюция в мобилната сигурност с въвеждането на устройствено ниво на защита за най-рисковите потребители, но и с по-достъпни функции за широката аудитория, включително интелигентна защита от измами и криптографски верификации.
Google изпраща ясно послание: борбата със зловредния софтуер и социалното инженерство се води на всички фронтове – от ядрото на ОС до ежедневните потребителски интеракции.
АБОНИРАЙТЕ СЕ ЗА НАШИЯ Е-БЮЛЕТИН И ПОЛУЧАВАЙТЕ НОВИНИ И СЪВЕТИ НА ТЕМА КИБЕРСИГУРНОСТ.
© 2022 Фондация “Киберсигурност за Всеки” с ЕИК 206932045. Всички права запазени. Политики за поверителност.
ж.к. Гео Милев бл. 117, вх.А
София 1113, България
support[@]e-security.bg
Фондация “Киберсигурност за Всеки” с ЕИК 206932045 е ЮЛНЦ в обществена полза, регистрирано в ЕС, работещо в съответствие с мисията и целите си.
Моля, имайте предвид, че всички споменати продукти и/или имена на компании са търговски марки ™ или ® на съответните им притежатели. Уебсайтът/фондацията няма никаква свързаност и/или одобрение за/от тях – тези търговски марки се използват само за образователни цели като примери. Настоящият уебсайт е онлайн информационна платформа, управлявана от доброволна фондация в обществена полза. Благодарим ви, че сте тук и за всякакви допълнителни въпроси, не се колебайте да се свържете с нас.
Мисията на Фондация “Киберсигурност за Всеки” е да допринесе за подобряване на киберсигурността, информационна сигурност и защита на системите и да повиши културата на обществото и организациите по тези и свързани с тях теми. Ние насърчаване безопасността и поверителността на потребителите, като повишаваме осведомеността, информираме за най-добрите и нови практики и помагаме на хора и организации да преодолеят съвременните предизвикателства за сигурността на мрежата и опазването на техните дигиталните активи.
На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.
Моля, проверете електронната си поща за да потвърдите.