הגנות במכשיר

שירות Google Play Protect כולל יכולות במכשיר שעוזר לשמור על הבטיחות של המכשירים והנתונים. השירותים האלה במכשיר משולבים עם רכיבים מבוססי-ענן שמאפשרים ל-Google לשלוח עדכונים לשיפור הפונקציונליות שלהם באופן קבוע.

שירותי סריקה של PHA

מערכת Google Play Protect משתמשת בשירותי אימות אפליקציות מבוססי-ענן כדי לקבוע אם אפליקציות הן אפליקציות שעלולות להזיק (PHA). שירותי Google Play Protect סורקים מכשירי Android כדי למצוא עדויות לאפליקציות PHA. הוא בודק את כל האפליקציות במכשיר, ללא קשר למקום שבו האפליקציה הורדתה.

סריקת PHA יומית

Google Play Protect

שירותי Google Play Protect סורקים את המכשירים פעם ביום. אם תזוהה אפליקציה מזיקה, תוצג למשתמש התראה עם בקשה להסיר אותה. במקרים שבהם לאפליקציית ה-PHA אין תועלת למשתמשים, Google Play Protect יכולה להסיר את אפליקציית ה-PHA מהמכשירים המושפעים ולחסום התקנות עתידיות. שירותי Google Play Protect סורקים 200 מיליארד אפליקציות ל-Android מדי יום. הסריקה היומית מאפשרת ל-Google Play Protect להגיב במהירות לאיום שזוהה, וכך לקצר את משך הזמן שבו המשתמשים חשופים לאיום ואת מספר המכשירים שעשויים להיות מושפעים. כדי לחסוך בנתונים, הסריקה היומית מתבצעת רק כשמתגלה חשד לאפליקציה זדונית מסוג PHA, והיא פונה לשרתים של Google כדי לבקש אימות.

גם כש-Google Play Protect פועל ברקע, משתמשים יכולים לבדוק מתי המכשיר נסרק לאחרונה ואת רשימת האפליקציות שנסרקו בקטע Google Play Protect של אפליקציית Google Play. כך בודקים את סטטוס האבטחה של המכשיר

סריקת PHA על פי דרישה

בנוסף לסריקה אוטומטית יומית שאינה צורכת משאבים רבים, המשתמשים יכולים להפעיל סריקה מלאה של המכשיר בכל שלב. בהוראת המשתמש, המכשיר יוצר קשר עם השרתים של Google לקבלת המידע העדכני ביותר וסורק את כל האפליקציות המותקנות. אם מזוהה אפליקציה מזיקה, שירות Google Play Protect מתריע למשתמש על כך שהוא צריך לבצע פעולה מסוימת או מבצע את הפעולה בשבילו. כך המשתמשים יכולים להיות בטוחים שהם מוגנים תמיד באמצעות ההגנה העדכנית ביותר.

סריקה אופליין של אפליקציות שעלולות להזיק

התקנות של PHA יכולות להתרחש כשהמכשיר במצב אופליין או כשהחיבור לרשת אבד. כדי לטפל בבעיה הזו, Google Play Protect כולל סריקה אופליין, שעוזרת למנוע התקנה של אפליקציות PHA ידועות במצב אופליין. כשהמכשיר מתחבר מחדש לרשת, הוא עובר סריקה מלאה.

השבתה אוטומטית של אפליקציות שעלולות להזיק

חלק מאפליקציות ה-PHA מזיקות יותר מאחרות, ואנחנו מטפלים בהן באופן שונה בהתאם לסיווג שלהן. האפליקציות שעלולות להזיק בצורה הכי חמורה יוסרו מהמכשיר באופן אוטומטי, ואפליקציות שעלולות להזיק בצורה פחות חמורה יושבתו. אי אפשר להשתמש באפליקציה מושבתת, אבל היא נשארת במכשיר וניתן לשחזר את הנתונים שמשויכים אליה. כשאפליקציה מושבתת באופן אוטומטי, המשתמשים מקבלים התראה ויכולים להחליט אם להסיר את האפליקציה או להפעיל אותה מחדש כדי שתהיה אפשרות להשתמש בה שוב. אם לא תתבצע פעולה, האפליקציה תישאר מושבתת.

הגנות בזמן אמת להתקנות מחוץ ל-Play

שירות Google Play Protect מספק הגנה לאפליקציות שמותקנות ממקורות מחוץ ל-Google Play. כשמשתמש מנסה להתקין אפליקציה, מערכת Play Protect בודקת אותה בזמן אמת ומשוות אותה לדגימות מזיקות או זדוניות ידועות ש-Google Play Protect תיעד. האפליקציה נבדקת גם באמצעות למידת מכונה במכשיר, השוואות של דמיון ושיטות אחרות כדי לוודא שהיא חשודה. אם האפליקציה תזוהה כזדונית או כחשודה, נזהיר את המשתמשים או נחסום את ההתקנה במקרים קיצוניים.

בנוסף, שירות Google Play Protect מציע הגנות חדשות מפני איומים חדשים שלא נסרקו בעבר. אם Play Protect לא מזהה קוד זדוני מהדוגמאות שנאספו, הוא ממליץ על סריקה של האפליקציה ברמת הקוד בזמן אמת כדי לחלץ אותות חשובים לצורך הערכה על ידי Google. כך אנחנו יכולים להתמודד עם אפליקציות זדוניות חדשות שעשויות להיות משתנות כדי למנוע זיהוי. אם משתמש מסכים לסרוק את האפליקציה, הוא יהיה זה שיעלה את נתוני האפליקציה ל-Google לצורך ניתוח. זמן קצר לאחר מכן, Play Protect יודיע למשתמשים אם נראה שבטוח להתקין את האפליקציה או שהיא עלולה להזיק.

Play Integrity API

מפתחים וארגונים יכולים להשתמש ב-Play Integrity API כדי לקבוע אם מכשיר תואם ל-Google Play Protect, אם Play Protect מופעל ואם הוא זיהה אפליקציות PHA ידועות שמותקנות במכשיר.

ערעורים

יש לך אפשרות לערער על הסרת האפליקציה שלך מ-Google Play. אנחנו נחזיר אפליקציות ל-Play בנסיבות מתאימות, כולל אם נפלה טעות ונגיע למסקנה שהאפליקציה לא מפירה את מדיניות התוכנית למפתחים והסכם ההפצה למפתחים של Google Play.

מידע נוסף זמין במאמר האפליקציה שלי הוסרה מ-Google Play.