O Google está usando IA para fortalecer o Android 15 e a Play Store contra ataques de próxima geração

Resumo

  • Os novos recursos de segurança baseados em IA do Google para Android 15 melhoram a proteção contra ameaças cibernéticas em evolução, garantindo um ambiente digital mais seguro para os usuários.
  • O Android 15 limitará as permissões de aplicativos, notificará os usuários sobre conexões celulares inseguras e evitará ataques de engenharia social, reforçando a segurança geral.
  • Os desenvolvedores agora são obrigados a demonstrar a necessidade de amplo acesso aos aplicativos, com a API Play Integrity atualizada fornecendo mais insights sobre a segurança dos aplicativos.



A escala e a gravidade dos ataques cibernéticos mudam constantemente e os sistemas operacionais precisam acompanhar a evolução das ameaças para proteger os usuários. Sendo o sistema operacional mais popular globalmente, o Android é conhecido por sua abertura e por permitir práticas como o sideload — ação em que os usuários podem instalar aplicativos de outras fontes que não a Google Play Store.


Relacionado

Veja por que você não deve instalar betas do Android 15 em seu driver diário

Você já ouviu isso um milhão de vezes e é porque é verdade; apenas não faça isso

No entanto, a natureza aberta do Android também permite que agentes mal-intencionados explorem as lacunas existentes e comprometam os dados dos utilizadores. Para resolver isso, o Google está agora aproveitando o poder da Inteligência Artificial (IA) para reforçar os recursos de segurança do Android. Esta proteção alimentada por IA foi projetada para se adaptar e responder às ameaças em evolução, melhorando a segurança geral do ecossistema Android. O anúncio foi feito durante o evento I/O 2024.

O recente aprimoramento de segurança do Google para Android 15 é uma prova da abordagem centrada no usuário da empresa. Ele está alinhado com o conjunto avançado de proteção contra roubo adicionado anteriormente ao Android, que pode proteger informações valiosas dos usuários em caso de roubo. Os novos recursos de segurança, no entanto, vão um passo além, concentrando-se em fortalecer o Android 15 e o Google Play Services contra fraudes e golpes, garantindo assim um ambiente digital mais seguro para os usuários.



Android 15 e Google Play Services obtêm recursos aprimorados de segurança baseados em IA

No ano passado, informamos que o Google lançou uma versão atualizada do Google Play Protect. Na época, o Google disse que o novo recurso traz verificação em tempo real para dispositivos Android para combater malware no nível do código. Ao longo do caminho, o Google Play Protect em dispositivos Android agora recebeu um toque de iniciativas de IA do Google para analisar o uso de permissões confidenciais e comportamentos suspeitos pelos aplicativos.

Se algum aplicativo suspeito for detectado, ele será enviado ao Google para investigação adicional. Além dos dispositivos Pixel, Oppo, Honor, Lenovo, OnePlus, Nothing, Transsion, Sharp e outros fabricantes também implantarão detecção de ameaças ao vivo ainda este ano.


O Google também aprimorou os recursos do Android 15 contra fraudes e golpes com dois recursos. Primeiro, o Google agora oculta senhas de uso único das notificações para mantê-las longe de olhares indiscretos e spyware. Além disso, a página de configurações restritas no Android agora exige mais aprovação do usuário para habilitar permissões específicas para um aplicativo. O recurso já foi visto no Android 15 sob o nome de Modo de confirmação aprimorado, limitando potencialmente as permissões que os aplicativos transferidos por sideload podem obter.

Para evitar que os usuários caiam em golpistas, o Google está desenvolvendo um novo recurso para Gemini Nano AI que avisa os usuários em tempo real se a conversa em andamento apresenta padrões de fraude e golpe. O recurso ainda está em fase de testes, mas em breve poderá ser amplamente implementado para os usuários.

O Android 15 limitará imensamente as permissões que cada aplicativo pode obter

A proteção celular no Android 15 também está ganhando impulso. Para fazer isso, o Google notifica os usuários sobre conexões de rede celular inseguras que podem expor seu tráfego de voz e SMS à interceptação de rádio. Além disso, os usuários do Android 15 ficarão alertas se uma possível estação base celular ou ferramenta de vigilância falsa registrar sua localização. Como esses recursos exigem integração OEM e hardware compatível, alguns dispositivos Android mais antigos podem não ser elegíveis. O Google afirma que está trabalhando com fabricantes para levar esses recursos aos usuários nos próximos anos.


Além disso, o compartilhamento de tela no Android 15 também será limitado para evitar ataques de engenharia social. Como explica o Google, as notificações e senhas de uso único agora ficam ocultas quando um usuário compartilha a tela com alguém de fora. Além disso, a tela ficará oculta quando um usuário inserir credenciais como nomes de usuário, senhas e números de cartão de crédito. Por fim, em breve o Google permitirá que você compartilhe apenas o conteúdo de um aplicativo, em vez da tela inteira. O recurso já está disponível no Pixel, mas em breve chegará a outros dispositivos Android.


Quanto aos desenvolvedores, a API Play Integrity foi atualizada com novos sinais no aplicativo para fechar a porta a golpistas e atividades fraudulentas. Esta API agora fornece aos desenvolvedores insights mais abrangentes sobre a segurança e integridade de seus aplicativos. Por exemplo, os desenvolvedores agora podem ver se outros aplicativos capturam a tela, criam sobreposições ou controlam o dispositivo. Eles também podem verificar se o Google Play Protect está ativo e se o dispositivo está seguro antes de realizar ações confidenciais. Por fim, os desenvolvedores podem verificar as verificações de integridade do dispositivo, o que pode ser um sinal de ataque.

A partir de agosto deste ano, a Play Store exigirá que os aplicativos demonstrem claramente se precisam de acesso amplo para usar as permissões de fotos ou vídeos. O seletor de fotos no Android também foi atualizado para evitar o acesso excessivo a fotos e vídeos em um dispositivo. O serviço adicionou suporte para serviços de armazenamento em nuvem, como o Google Fotos, bem como pesquisa local e na nuvem.