به گزارش بخش اخبار فناوری زوم تک، شرکت گوگل هر سال به بررسی توسعه دهندگان با اپهای مخربشان میپردازد و آنها را مسدود میسازد.
شرکت گوگل جزئیات تازهای درباره برنامههای خود برای تقویت امنیت در سراسر اکوسیستم Android منتشر کرده است. این شرکت اعلام کرده تمرکز اصلی آن بر استفاده گستردهتر از هوش مصنوعی برای شناسایی تهدیدها، اعمال سیاستهای سختگیرانهتر برای توسعهدهندگان و گسترش سامانههای دفاعی آنی است تا کاربران را در برابر بدافزارها، کلاهبرداریها و خطرات مربوط به حریم خصوصی محافظت کند. به گفته گوگل، با افزایش پیچیدگی حملات سایبری و رشد سریع برنامههای مخرب، لازم است که سازوکارهای حفاظتی نیز هوشمندتر و پیشرفتهتر شوند.
طبق اعلام گوگل، در سال ۲۰۲۵ بیش از ۱.۷۵ میلیون برنامه که ناقض سیاستهای این شرکت بودند، پیش از انتشار در فروشگاه گوگل Play متوقف شدند. افزون بر این، بیش از ۸۰ هزار حساب کاربری توسعهدهنده که با فعالیتهای مخرب در ارتباط بودند، مسدود شدند. گوگل تأکید میکند اقداماتی مانند احراز هویت دقیق توسعهدهندگان، بررسیهای اجباری پیش از انتشار و الزام به انجام آزمونهای مشخص، باعث شده ورود عوامل مخرب به این پلتفرم دشوارتر شود. در عین حال، این سیاستها به توسعهدهندگان معتبر کمک کرده است تا راحتتر برنامههای منطبق با قوانین بسازند و از ابتدا با الزامات امنیتی آشنا شوند.
برنامههایی که در گوگل پلی فهرست میشوند، پیش از انتشار تحت بررسیهای ایمنی گسترده قرار میگیرند. گوگل اعلام کرده که پیش از انتشار هر برنامه، بیش از ۱۰ هزار بررسی مختلف روی آن انجام میشود. این بررسیها شامل تحلیل کد، بررسی مجوزها، ارزیابی رفتار برنامه در محیط آزمایشی و تطبیق آن با سیاستهای حریم خصوصی است. نظارت گوگل به مرحله انتشار محدود نمیشود و پس از عرضه نیز برنامهها بهطور مستمر پایش میشوند تا در صورت بروز رفتار مشکوک یا تغییرات ناگهانی، اقدامات لازم صورت گیرد.
در سال ۲۰۲۵، گوگل مدلهای پیشرفته هوش مصنوعی مولد خود را نیز در فرایند بررسی ادغام کرد. این مدلها به بازبینهای انسانی کمک میکنند الگوهای پیچیده بدافزاری را سریعتر و دقیقتر شناسایی کنند. برای مثال، برخی برنامههای مخرب ممکن است در نگاه اول رفتاری عادی داشته باشند اما در شرایط خاص یا پس از دریافت بهروزرسانی، فعالیتهای آسیبزا انجام دهند. استفاده از مدلهای جدید هوش مصنوعی به گوگل امکان داده است چنین الگوهای پنهانی را پیش از آسیبزدن به کاربران کشف کند.
حفاظت از حریم خصوصی نیز یکی دیگر از محورهای اصلی اقدامات امنیتی گوگل بوده است. این شرکت اعلام کرده در سال ۲۰۲۵ مانع از آن شده که بیش از ۲۵۵ هزار برنامه بهطور غیرضروری به دادههای حساس کاربران دسترسی پیدا کنند. با اعمال سیاستهای سختگیرانهتر درباره مجوزها، توسعهدهندگان موظف شدهاند تنها در صورت ضرورت واقعی به اطلاعاتی مانند مکان جغرافیایی، فهرست مخاطبان یا دادههای ذخیرهشده دسترسی درخواست کنند.

برای کمک به توسعهدهندگان در رعایت قوانین، ابزارهایی مانند Play Policy Insights در محیط توسعه Android Studio معرفی شده است. این ابزار به برنامهنویسان کمک میکند پیش از انتشار، از انطباق برنامه با سیاستهای گوگل اطمینان حاصل کنند. همچنین بخش Data Safety در صفحه هر برنامه به کاربران نشان میدهد که چه نوع دادههایی جمعآوری میشود و چگونه مورد استفاده قرار میگیرد. این شفافیت باعث شده توسعهدهندگان از همان مراحل اولیه طراحی برنامه، به حداقلسازی درخواست مجوزها و رعایت الزامات حریم خصوصی توجه بیشتری داشته باشند.
برای حفظ اعتماد کاربران به امتیازدهی و نظرات برنامهها، گوگل اعلام کرده که ۱۶۰ میلیون نظر و امتیاز اسپم را مسدود کرده است. برخی افراد یا گروهها تلاش میکنند با ثبت انبوه نظرات مثبت یا منفی، امتیاز یک برنامه را بهطور مصنوعی تغییر دهند. این پدیده که گاه به عنوان حمله هماهنگ یا review bombing شناخته میشود، میتواند به اعتبار برنامهها آسیب بزند. گوگل میگوید سامانههای حفاظتی آن توانستهاند بهطور میانگین از کاهش نیم ستارهای امتیاز برنامههایی که هدف چنین حملاتی قرار گرفتهاند، جلوگیری کنند.
سامانه Google Play Protect همچنان بهعنوان خط مقدم دفاعی اندروید در برابر بدافزارها فعالیت میکند. این سرویس اکنون روزانه بیش از ۳۵۰ میلیارد برنامه را اسکن میکند؛ عددی که شامل برنامههای نصبشده از منابع خارج از گوگل پلی نیز میشود. در سال ۲۰۲۵، قابلیت اسکن آنی این سامانه بیش از ۲۷ میلیون برنامه مخرب جدید را که از منابع خارجی نصب شده بودند شناسایی کرد. این موضوع نشان میدهد تهدیدها تنها به فروشگاه رسمی محدود نمیشوند و بسیاری از خطرات از طریق فایلهای نصب خارج از پلتفرم رسمی وارد دستگاهها میشوند.
گوگل همچنین اعلام کرده که قابلیتهای پیشرفته مقابله با کلاهبرداری را در ۱۸۵ بازار فعال کرده است. این قابلیتها بیش از ۲.۸ میلیارد دستگاه را پوشش میدهد و در سال ۲۰۲۵ مانع از ۲۶۶ میلیون تلاش پرخطر برای نصب برنامههایی شد که با ۸۷۲ هزار اپلیکیشن پرریسک در ارتباط بودند. علاوه بر این، ویژگی جدیدی برای محافظت در برابر کلاهبرداریهای تلفنی معرفی شده است. این قابلیت در هنگام تماسهای مشکوک، از غیرفعال شدن Play Protect توسط کاربر جلوگیری میکند تا افراد سودجو نتوانند کاربران را فریب دهند و آنها را به خاموش کردن سیستمهای امنیتی ترغیب کنند.
در بخش توسعهدهندگان، رابط برنامهنویسی Play Integrity API نیز بهروزرسانی شده و اکنون از سیگنالهای مبتنی بر سختافزار پشتیبانی میکند. این سیگنالها امکان تأیید اصالت دستگاه و یکپارچگی سیستم را فراهم میکنند. ابزار جدیدی به نام device recall نیز معرفی شده است که به توسعهدهندگان کمک میکند دستگاههایی را که سابقه تخلف یا سوءاستفاده داشتهاند شناسایی کنند.
نسخه جدید سیستمعامل اندروید، یعنی Android 16، قابلیت محافظت در برابر tapjacking را نیز اضافه کرده است. Tapjacking روشی است که در آن برنامههای مخرب با پوشاندن لایههای نامرئی روی صفحه، کاربر را به انجام اقداماتی ناخواسته وادار میکنند. گوگل اعلام کرده توسعهدهندگان میتوانند با حداقل تغییر در کد، این قابلیت محافظتی را فعال کنند.
در مجموع، گوگل تأکید میکند که سرمایهگذاری در زمینه دفاعهای مبتنی بر هوش مصنوعی و برنامههای احراز هویت توسعهدهندگان ادامه خواهد یافت. هدف این شرکت ایجاد محیطی امنتر برای کاربران و فراهم کردن بستری قابل اعتماد برای توسعهدهندگان است تا اکوسیستم اندروید همچنان یکی از گستردهترین و امنترین پلتفرمهای موبایلی جهان باقی بماند.




نظرات در مورد : گوگل ۸۰ هزار حساب توسعهدهنده اپ را مسدود میکند