谷歌宣布推出 Android 的新安全功能,以防止诈骗和盗窃

在上周二的 Android Show 上,也就是Google I/O 开发者大会之前,谷歌宣布了 Android 的全新安全和隐私功能。这些新功能包括对通话、屏幕共享、消息、设备访问和系统级权限的全新保护。谷歌希望通过这些功能保护用户免遭诈骗,在设备被盗或被攻击者控制的情况下确保用户信息安全,并增强设备级安全性,以应对各种攻击。

电话诈骗者经常要求用户执行诸如点击不安全链接或下载未知应用程序之类的操作。为了保护用户,Google 会屏蔽某些操作,并在用户与联系人列表以外的人通话时发出潜在诈骗警告。

对于 Android 16,这些操作包括首次从网络浏览器、即时通讯应用或其他未经 Google 验证的来源侧载应用,以及向应用授予可访问性权限,以便诈骗者控制设备。该公司还禁止运行 Android 6 或更高版本的用户禁用 Google Play Protect,该功能会在用户通话时扫描设备中是否存在有害应用。

谷歌还增加了屏幕共享保护功能,提醒用户在通话结束后停止共享屏幕。

该公司还正在与英国部分银行测试一种新的警告屏幕,以防止通过屏幕共享进行欺诈。当用户在运行 Android 11 或更高版本的设备上打开合作银行的应用程序并与未知号码共享屏幕时,设备将显示一个警告屏幕,其中包含一个可快速结束屏幕共享的按钮。

消息保护

谷歌自 3 月份推出Google Messages 防诈骗功能以来,一直在加强其防护措施。该功能利用设备内置的人工智能,根据对话内容提醒用户潜在的诈骗风险。目前,该公司正在通过该工具检测更多类型的欺诈行为,包括加密货币、礼品卡、收费公路和其他账单费用、金融冒充以及技术支持,从而增强用户安全性。

此外,该公司正在为 Google 通讯录应用添加验证密钥,帮助用户验证对方是否是预期接收者。用户可以通过扫描二维码或匹配屏幕上显示的数字来验证联系人。

已验证密钥意味着您与 Google Messages 上联系人的对话是端到端加密且安全的。谷歌表示,如果攻击者通过 SIM 卡交换攻击控制电话号码,并通过新设备向您发送消息,Google 通讯录应用将显示验证状态为未验证。此功能将于今年夏季晚些时候在 Google Messages 中面向运行 Android 10 或更高版本的用户推出。

防盗措施

今年早些时候,谷歌为搭载 OneUI 7 的 Pixel 和三星设备推出了身份检查保护功能。该功能要求用户使用生物识别身份验证来更改关键设置,例如更改设备 PIN 码或生物识别信息、禁用防盗保护,或在用户不在已添加的受信任位置时访问密钥。目前,谷歌正在向搭载 Android 16 的其他设备制造商提供此功能。

今年晚些时候,谷歌将增强对恢复出厂设置的保护,限制设备上所有未经先前锁定图案/PIN 码或谷歌账户凭证授权而重置的功能。这实际上使被盗设备难以使用。

为了防止有人远程锁定您的设备,该公司添加了一个安全质询问题,以防止未经授权的访问。在 Android 16 中,如果设备未连接到 Wi-Fi 且最近未解锁,该公司还将隐藏一次性密码。

额外保护

该公司还在其Google Play Protect 实时检测程序中添加了新功能,该程序可以检测隐藏或更改图标的不安全应用。该功能将在未来几个月内面向运行 Google Pixel 6+ 的用户推出。该公司表示,目前正在应用一套新的设备内置规则,以捕获更多类别的恶意应用。

谷歌正在增加新措施,增强其高级保护模式,并通过新的设备内置功能保护公众人物。该公司还推出了全新的"查找我的中心",用于追踪物品、朋友和家人。

相关推荐
世界尽头与你11 分钟前
SSL 签名相关漏洞
网络·安全·ssl
漏洞文库-Web安全6 小时前
【CTF】关于md5总结
安全·web安全·网络安全·ctf·md5
漏洞文库-Web安全7 小时前
【CTF】buuctf web 详解(持续更新)
安全·web安全·网络安全·ctf·buuctf
cdprinter16 小时前
信刻物理隔离网络安全光盘摆渡一体机
安全·自动化
空白诗18 小时前
mdcat 在 HarmonyOS 上的构建与适配
后端·安全·华为·rust·harmonyos
红树林0719 小时前
渗透测试之sql注入--报错注入
数据库·sql·安全·web安全
Xudde.20 小时前
Quick2靶机渗透
笔记·学习·安全·web安全·php
岁岁的O泡奶21 小时前
DVWA_Vulnerability: Command Injection
经验分享·安全·web安全
羑悻的小杀马特21 小时前
轻量跨云·掌控无界:Portainer CE + cpolar 让远程容器运维像点外卖一样简单——免复杂配置,安全直达对应集群
运维·网络·安全·docker·cpolar
我不是QI1 天前
周志华《机器学习—西瓜书》二
人工智能·安全·机器学习