Google thử nghiệm chặn một số ứng dụng không phải từ cửa hàng trong Google Play tại Ấn Độ

Google Play Protect enhanced protection

Google thử nghiệm chặn một số ứng dụng được sideload tại Ấn Độ
Khi các vụ lừa đảo và scams online tiếp tục gia tăng trên khắp Ấn Độ, Google đã công bố kế hoạch thay đổi lớn tại quốc gia này khi cố gắng giảm thiểu vấn đề này: họ định chặn sideloading của một số ứng dụng cụ thể, đặc biệt là những ứng dụng mà người dùng cố tải xuống trực tiếp từ internet. Bài thử nghiệm này – được công bố tại sự kiện Google for India hàng năm vào thứ Năm – là một phần của những gì họ mô tả là “bảo mật giao dịch cải cách” trong Google Play Protect.
#Google #GooglePlay #IndiaEvent
Để rõ ràng, bài thử nghiệm được công bố hôm nay tại sự kiện ở Ấn Độ không phải là dấu hiệu của sự kết thúc cho việc sideloading tại đất nước này. Người dùng vẫn có thể sideload các ứng dụng offline, cũng như sử dụng các cửa hàng ứng dụng bên thứ ba, theo thông tin mà chúng tôi hiểu được.
#Sideloading #Ứngdụng #GoogleSafety
Google sẽ phân tích và tự động chặn sideloading thông qua trình duyệt web trên điện thoại, bất kỳ ứng dụng tin nhắn nào (dù là Android hoặc không) và bất kỳ quản lý file nào, nếu việc cài đặt ứng dụng cụ thể yêu cầu quyền truy cập nhạy cảm, chẳng hạn như quyền truy cập vào tin nhắn văn bản, thông báo và tính năng tiện ích. Điều đó bởi vì những quyền truy cập này thường cho phép kẻ lừa đảo đánh cắp mật khẩu một lần, thông tin tài chính và dữ liệu nhạy cảm khác.
#GoogleProtection #Vietnamese
Sau khi bài thử nghiệm bắt đầu, Google cho biết Play Protect sẽ tự động chặn cài đặt đó với lý do giải thích.
#PlayProtect #Security
Google cho biết họ đang tập trung vào những tình huống sideloading cụ thể này vì – dựa trên phân tích của những gia đình malware gian lận lớn sử dụng quyền truy cập nhạy cảm – hơn 95% cài đặt đáng ngờ đến từ những nguồn này.
#VietnamTech #TechNews
Google khẳng định rằng bảo mật lừa đảo hiện hướng tại Ấn Độ đã cứu được hơn 1,55 tỷ USD từ các vụ lừa đảo tài chính kể từ năm ngoái và đã cảnh báo 41 triệu giao dịch gian lận trên Google Pay cho người dùng Ấn Độ.
#GoogleSecurity #FraudPrevention

Nguồn: https://techcrunch.com/2024/10/03/google-pilots-blocking-some-sideloaded-apps-in-india/

As online frauds and scams continue to proliferate across India, Google has announced plans for a big change in the country as it tries to mitigate the issue: it plans to block the sideloading of certain apps, specifically those users try to download straight from the internet. The pilot — announced at the annual Google for India event on Thursday — is part of what it described as “enhanced fraud protection” within Google Play Protect.

Sideloading, in which users load apps on their Android phones bypassing the official Google Play app store, has been a thorny issue for Google in the country before now, and this move signals that Google is slowly tightening up its policies around the practice, not just in India but other regions.

Last October, Google also introduced a real-time scanning protection feature in India, aimed at curbing sideloading of malicious apps. But when TechCrunch tested the feature with over 30 malicious apps, we found that while it blocked most of them, some predatory loan apps bypassed the protection.

Meanwhile, in February, Google released the enhanced fraud protection in Singapore. The company said the move helped prevent 900,000 high-risk installations in the Southeast Asian country in six months.

To be clear, the pilot announced today during the India event will not sound the death knell for all sideloading in the country. Users will still be able to sideload offline apps, as well as use third-party app stores, from what we understand.

What Google will do is analyze and automatically block sideloading through the phone’s web browser, any messaging app (Android or otherwise), and any file manager, if the particular app install requests sensitive permissions, such as access to SMS, notifications, and accessibility features. That is because these permissions often allow fraudsters to steal one-time passwords, financial credentials, and other sensitive data.

The enhanced protection will “inspect the permissions the app declared in real-time and specifically look for permission requests that are frequently abused by fraudsters to intercept one-time passwords via SMS or notifications, as well as spy on screen content (they are RECEIVE_SMS, READ_SMS, BIND_Notifications, and Accessibility),” Google said in a blog post.

After the pilot begins, Google said Play Protect will automatically block such installations with an explanation.

Google Play Protect enhanced protection
Image Credits:Google

Google said it’s focusing on these particular sideload scenarious because — based on its analysis of major fraud malware families that exploit sensitive permissions — over 95 percent of suspicious installations came from these sources.

Google did not immediately respond to queries on when and where the feature will go live.

Google claimed that its existing fraud protection in India has saved more than $1.55 billion from financial scams since last year and has shown 41 million warnings for fraudulent transactions on Google Pay to Indian users. The Play Protect integration on Android devices also helped identify 10 million malicious apps globally, the company added. However, fraudsters still find ways to fool the system and attack gullible people in the world’s most populous country.

Google’s been taking a multi-level approach to the issue of fraud via mobile apps in India.

Last year, it announced a program called DigiKavach in India, where it works with firms and industry organizations in the financial sector to limit financial scams. The company also partnered with the Indian Cyber Crime Coordination Centre and onboarded Google Pay onto the Indian government’s National Cyber Crime Reporting portal to get critical signals and help investigate fraudulent financial activities.

The situation has been dire, however. In 2022, TechCrunch reported on how predatory loan apps in India were resulting in cases of people committing suicide. The central bank and government agencies introduced different measures to mitigate the risk of people being targeted by these apps. Nonetheless, fraudsters still find loopholes in the system to attack their prey.

Alongside the Play Protect update, Google Thursday announced it would launch a new Google Safety Engineering Center in India in 2025 that the company claimed to be “aimed at building and advancing security and online safety products and solutions.”

The center will have Google’s safety engineers working with local policy experts, government partners, and academia to address the country’s “online safety challenges, focusing on protecting users from threats like scams and fraud, bolstering enterprise and government security, and advancing cutting-edge research and development.”


[ad_2]

Leave a Reply

Your email address will not be published. Required fields are marked *