IT之家 07月09日 10:53
防护升级:谷歌安卓 Play Protect 将扩展扫描 PWA 和 WebAPK 网页应用安装
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

谷歌计划通过扩展Play Protect安全防护功能,以应对PWA和WebAPK格式应用中日益增长的钓鱼和数据窃取风险。Play Protect是安卓系统内建的安全机制,用于在应用安装前扫描并检测潜在威胁。新版本Play Protect将增强对PWA和WebAPK的验证,一旦发现问题,便会向用户发出警告,从而提升用户在安卓系统上的安全体验。此举旨在保护用户免受恶意PWA和WebAPK的侵害,这些应用可能被用于钓鱼和窃取个人信息。

🛡️Play Protect是安卓系统内置的安全防护机制,用于在用户安装应用前扫描并检测潜在威胁,及时发出警告。

📱谷歌计划扩展Play Protect,覆盖检测渐进式Web应用(PWA)和WebAPK格式,以应对钓鱼和数据窃取风险。

🔎在谷歌Play Store v46.9.20-31版本中,代码显示Play Protect将验证PWA应用,并扫描WebAPK。

🚨PWA应用通常通过浏览器“添加到主屏幕”安装,WebAPK则提供更深度的系统整合,不良分子可能利用它们进行钓鱼和信息窃取。

IT之家 7 月 9 日消息,科技媒体 Android Authority 昨日(7 月 8 日)发布博文,报道称谷歌为打击钓鱼和数据窃取,计划扩展 Play Protect 安全防护,在安装时覆盖检测渐进式 Web 应用(PWA)和 WebAPK 格式。

IT之家注:Play Protect 是安卓系统的一个防护机制,用户在尝试安装应用之前,会扫描安装文件,一旦发现问题,就及时发出警告。

在谷歌 Play Store v46.9.20-31 版本中,该媒体挖掘 APK 文件代码,发现了“PlayProtect__enable_gpp_install_verification_for_pwa”字符串,一旦启用,可以让 Play Protect 在安装过程中验证 PWA 应用。

通常情况下,PWA 应用通过浏览器应用的“添加到主屏幕”按钮,安装到设备上;此外用户如果通过安卓版 Chrome 浏览器执行上述操作,会得到一个 WebAPK,它不仅会在主屏幕上占位,还会在应用抽屉中为 PWA 提供一个空间,并更深入地整合到 Android 系统中。

该媒体还发现了关于扫描 WebAPK 的代码片段。尽管代码提到了扫描 PWA 和 WebAPK,但它并没有解释谷歌为什么要这么做。

有报告称,不良分子使用 PWA 和 WebAPK 进行钓鱼和信息窃取,因此谷歌可能旨在通过主动警告用户,保护他们免受此类钓鱼尝试的侵害。

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

谷歌 Play Protect PWA WebAPK 安全
相关文章