Aplikace pro Android s malwarem? Google už nabízí automatické skenování

SecurityWorld | 06.02.12

Bouncer od Google zjišťuje, zda aplikace pro Android neobsahují škodlivý kód či zda se nechovají nepatřičně.

Aplikace pro Android s malwarem? Google už nabízí automatické skenování



Automatizovaný systém, který skenuje aplikace pro Android, představil Google. Hledá potenciální škodlivý kód či neautorizované chování softwaru.

„Nová služba nese kódové označení Bouncer a v provozu je již několik měsíců,“ říká Hiroshi Lockheimer, vicepresident pro engineering Androidu. "Přínosné je to, že nikdo není touto službou oběžován – jak koncový uživatel, tak samotní vývojáři. Nemusí na to vlastně vůbec myslet.“

Pokud je software pro Android nahrán na stránky Googlu (ale ještě před tím, než je uveřejněn na Android Market, Bouncer skenuje odeslaný kód ohledně známého malwaru včetně spywaru či trojských koní, a také zkoumá chování aplikace, zda nepřekračuje určité limity, které Google považuje už za nepřijatelné.

„Některé programy, které Bouncer označí za rizikové, jsou okamžitě staženy a není jim povolen vstup do Android Marketu,“ říká Lockheimer. „ Další jsou podrobeny lidské analýze, aby bylo zaručeno, že fungují korektně a bezpečně.“

Bouncer rovněž zahrnuje simulátor, který dovoluje provozovat každou aplikaci, jako by byla umístěna ve smartphonu. "Tak můžeme prozkoumat aplikaci pro takzvané skryté chování a pokud jsou tam nějaké otazníky, je označena jako případně riziková,“ dodává Lockheimer.

Google rovněž umožnňuje provést analýzu i u už uveřejněných programů pro Android. „Jak rostou naše schopnosti kontrolovat aplikace, můžeme skenovat stále více softwaru,“ říká Lockheimer.

Analytici jsou novinkou Google příjemně překvapeni a tento krok vesměs oceňují. „ Bouncer určitě dává smysl. Někteří uživatelé by ale mohli být překvapeni, že se to dosud nedělalo, tvrdí Chet Wisniewski, výzkumník ze společnosti Sophos.








Komentáře