구글

구글이 유해한 Android 앱을 배제하기 위해서 보안 기업과 제휴한다고 발표

나나시노 2019. 11. 7. 19:29
반응형

 

 

 

구글이 유해한 Android 앱을 배제하기 위해서 보안 기업과 제휴한다고 발표

 

 

 

구글이 보안 기업 ESET, Lookout, Zimperium과 파트너십을 체결하고, Google Play로부터 악의가 있는 앱을 일소하는 스페셜팀 "App Defense Alliance"를 결성했다고 발표했습니다.

 

 

 

The App Defense Alliance: Bringing the security industry together to fight bad apps

Posted by Dave Kleidermacher, VP, Android Security & Privacy Fighting against bad actors in the ecosystem is a top priority for Google, bu...

security.googleblog.com

 

 

Google Play는 Android대상 앱 공식 스토어입니다만, 그런 Google Play에서 공개되어 있는 앱에도 말웨어가 혼입되고 있다고 자주 보고되어, '공식 앱조차 안전이라고는 말할 수 없다'라고 하는 지적이 있었습니다.

 

 

 

 

An advertising dropper in Google Play

Recently, the popular CamScanner – Phone PDF creator app caught our attention. After analyzing the app, we saw that the developer added an advertising library to it that contains a malicious dropper component.

securelist.com

 

 

 

구글이 매년 공개하는 Android 보안에 관한 연보인 "(PDF파일)Android Security & Privacy 2018 Year In Review"에 의하면, 2018년에 Google Play로부터 인스톨된 앱 중, 해를 끼치는 우려가 있는 앱(PHA) 비율은 전체 약0.04%. 수치에 환산하면, 2018년에 PHA가 인스톨된 것은 약3000만회에도 이릅니다.

 


구글와 보안 기업이 맺은 파트너십 목표는, Google Play로부터 잠재적으로 유해한 애플리케이션을 발견해서 공개 정지하고, Google Play자체의 안전성을 높이는 것. Google이 보안 기업 각회사를 유해한 앱의 발견 능력과 플랫폼에 대하여 보고 등의 공헌에 근거해 엄선하고, 이번 제휴에 이르렀다고 합니다. 제휴 일환으로서, Google은 악의 있는 앱 검지 시스템과 각파트너의 시스템을 통합했습니다. 이 통합에 의해, Google Play에서 공개되는 앱은 사전심사 단계에서 보안 기업 각회사의 시스템에 의해 검사되게 됩니다.

 


구글이 '업계의 콜라보레이션이 중요함'이라고 진술하고, '지식의 공유와 업계내 콜라보레이션은, 악의가 있는 공격에 대해 세계를 지키기 위해서 중요합니다. 나쁜 앱과 직면하기 위해서, 이번 소개한 보안 기업 각회사와 제휴할 수 있는 일을 기쁘게 생각합니다'라고 합니다.

 

 

 

 

반응형