Nowe narzędzie Google przeciwko szpiegowskim atakom

Google wprowadziło nową funkcję Intrusion Logging dla urządzeń z systemem Android, która ma pomóc w wykrywaniu zaawansowanych ataków, w tym działań podejrzanych programów szpiegowskich. Funkcja została opracowana we współpracy z Amnesty International i innymi organizacjami, takimi jak Reporterzy Bez Granic.

Jak działa Intrusion Logging?

Intrusion Logging to część trybu Advanced Protection Mode w Androidzie. Rejestruje kluczowe zdarzenia, takie jak:

  • Odblokowywanie urządzenia
  • Fizyczny dostęp do urządzenia
  • Instalacja i usuwanie oprogramowania szpiegowskiego
  • Podejrzane aktywności związane z bezpieczeństwem

Dzięki temu badacze cyfrowi mogą skuteczniej analizować incydenty bezpieczeństwa i identyfikować zaawansowane zagrożenia.

Reakcja Amnesty International

„To pierwszy raz, gdy duży producent urządzeń wprowadza funkcję specjalnie zaprojektowaną do wykrywania zaawansowanych ataków cyfrowych”, powiedział przedstawiciel Amnesty International podczas briefingu technicznego. Funkcja ma pomóc w ochronie dziennikarzy i aktywistów, którzy są częstymi celami ataków szpiegowskich.

Ograniczenia i plany na przyszłość

Obecnie Intrusion Logging jest dostępny jedynie na urządzeniach Pixel z Androidem 16 i wymaga powiązania z kontem Google. Logi mogą zawierać wrażliwe dane, takie jak historia przeglądania internetu, dlatego kluczowe jest ich bezpieczne udostępnianie.

Pomimo ograniczeń, Donncha Ó Cearbhaill, szef Amnesty International Security Lab, podkreślił, że funkcja ta zmienia układ sił na korzyść obrońców, utrudniając atakującym ukrycie swoich działań. W przyszłości planowane są dodatkowe zabezpieczenia, aby zapobiec usuwaniu logów przez atakujących.

Inne inicjatywy Google w zakresie bezpieczeństwa

Oprócz Intrusion Logging, Google wprowadza również nowe zabezpieczenia przed oszustwami telefonicznymi oraz dodatkowe funkcje wykrywania podejrzanej aktywności. Firma stale rozwija swoje narzędzia, aby przeciwdziałać rosnącej fali cyberzagrożeń.

Porównanie z innymi rozwiązaniami

Intrusion Logging dołącza do grona narzędzi, takich jak Apple Lockdown Mode czy WhatsApp Strict Account Settings, które mają na celu ochronę użytkowników przed zaawansowanymi atakami.

Źródło: CyberScoop