Google и Amnesty International против шпионского ПО

Компания Google представила новую функцию Intrusion Logging для смартфонов на базе Android, которая фиксирует следы сложных кибератак, включая атаки со стороны шпионского ПО. В Amnesty International назвали это важным первым шагом в области цифровой криминалистики.

Как работает Intrusion Logging

Новая функция, входящая в состав Android Advanced Protection Mode, автоматически ведет журналы безопасности. Она фиксирует такие события, как:

  • разблокировку устройства;
  • физический доступ к смартфону;
  • установку или удаление шпионского ПО.

Ранее исследователи полагались на краткосрочные и ненадежные журналы, которые не были предназначены для криминалистического анализа. Теперь Google предлагает более устойчивую систему логирования, устойчивую к удалению данных.

Сотрудничество с правозащитными организациями

Разработка функции велась при поддержке Amnesty International, Reporters Without Borders и других организаций. Как отметил Юджин Лидерман, директор по безопасности и конфиденциальности Android:

«Intrusion Logging обеспечивает постоянное и конфиденциальное ведение журналов для расследования инцидентов в случае подозрения на компрометацию устройства».

По словам Доннчи О Кербхейла, главы лаборатории безопасности Amnesty International:

«Эта функция поможет сместить баланс в пользу защитников, предоставив гражданским исследователям ключевые доказательства для выявления и разоблачения самых сложных атак против журналистов и активистов».

Ограничения и будущие улучшения

Новая функция имеет ряд ограничений:

  • доступна только на устройствах Pixel с Android 16;
  • требует привязки к аккаунту Google;
  • журналы могут содержать чувствительную информацию, например, историю браузера;
  • злоумышленники могут удалять логи (в текущей версии).

В Amnesty International отметили, что в будущих обновлениях планируется усилить защиту от удаления журналов.

Контекст: борьба с коммерческим шпионским ПО

Intrusion Logging — не единственная инициатива в этой области. Ранее Apple представила Lockdown Mode, а WhatsApp внедрил строгие настройки аккаунтов. Google продолжает расширять меры безопасности, включая защиту от мошеннических звонков и новые механизмы обнаружения подозрительной активности.

Источник: CyberScoop