شماره: IRCNE2012021391
تاريخ: 15/11/90
گوگل اعلام كرد كه يك پروسه اسكن خودكار ايجاد كرده است كه براي دور نگه داشتن برنامه هاي خرابكار از فروشگاه اندرويد ايجاد شده است.
به گفته مدير مهندسي گروه اندرويد، اين سرويس جديد كه Bouncer نام دارد، برنامه ها را در مورد بدافزارها، جاسوس افزارها و تروجانهاي شناخته شده اسكن كرده و به دنبال رفتارهاي مشكوك ميگردد و آنها را با برنامه هايي كه پيشتر تحليل شده اند مقايسه مينمايد.
به گفته وي، سپس هر برنامه بر روي زيرساخت ابري گوگل اجرا ميگردد تا با شبيه سازي مشخص گردد كه هر برنامه چگونه بر روي يك دستگاه اندرويد كار ميكند. برنامه هاي موجود نيز همزمان مورد تحليل قرار ميگيرند.
اين سيستم برنامه اي را كه آپلود شده است گرفته و آن را در ابر اجرا مينمايد و كاري را كه برنامه انجام ميدهد در يك محيط مجازي مورد نظارت قرار ميدهد.
اگر كد يا رفتار خرابكاري تشخيص داده شود، اين برنامه به عنوان بدافزار براي بررسي دستي علامت گذاري ميگردد. اگر برنامه به صورت واضح خرابكار تشخيص داده شود، ممكن است از بارگذاري آن جلوگيري گردد، همچنين اگر يك برنامه توسط پروسه اسكن كننده به عنوان بدافزار علامت گذاري گردد، بلافاصله حذف ميگردد. اگر برنامه اي يك نمونه از يك بدافزار شناخته شده باشد، اصلا بارگذاري نخواهد شد.
بر خلاف Apple كه هر برنامه iPhone را پيش از ورود به فروشگاه iTunes بررسي ميكند، گوگل براي برنامه هاي اندرويد نياز به مجوز ورود ندارد. بلكه اين شركت كار غربالگري برنامه ها را زماني انجام ميدهد كه ايجاد كنندگان برنامه آن را بر روي فروشگاه اندرويد بارگذاري كرده باشند.
گوگل همچنين حسابهاي توليد كنندگان جديد برنامه ها را مورد بررسي قرار ميدهد تا از ورود يا بازگشت برنامه نويسان خرابكار جلوگيري نمايد.
گوگل بدون سر و صدا اقدام به تست Bouncer براي چند ماه كرده و تاثير آن را مشاهده كرده است. به گفته اين شركت، بين نيمه اول و دوم 2011، حدود 40 درصد در تعداد دانلودهاي برنامه هاي خرابكار كاهش وجود داشته است.
البته معلوم نيست چه تعداد برنامه خرابكار در نتيجه اين بررسيها مسدود شده يا از فروشگاه اندرويد حذف شده اند.
شركت امنيت موبايل Lookout اعلام كرده بود كه حدود 1000 برنامه خرابكار اندرويد سال گذشته شناسايي شدند، اما بخش عمده آنها بر روي سايتهاي غيررسمي قرار داشتند. ولي برخي برنامه هاي خرابكار نيز به فروشگاه اندرويد راه يافته بودند.
احتمال دارد كه Bouncer برنامه هايي را نيز علامت گذاري نمايد كه به طور فني بدافزار نباشند ولي براي كلاهبرداري طراحي شده باشند. اين شامل وضعيتهايي مانند آنچه كه در ماه دسامبر اتفاق افتاد و تعداد زيادي برنامه از فروشگاه گوگل بيرون انداخته شدند ميشود.
مطالب مرتبط:
اخراج برنامه Siri از فروشگاه اندرويد
اخراج 22 برنامه متقلب از فروشگاه اندرويد
- 2