Google и Amnesty International против шпионского ПО
Компания Google представила новую функцию Intrusion Logging для смартфонов на базе Android, которая фиксирует следы сложных кибератак, включая атаки со стороны шпионского ПО. В Amnesty International назвали это важным первым шагом в области цифровой криминалистики.
Как работает Intrusion Logging
Новая функция, входящая в состав Android Advanced Protection Mode, автоматически ведет журналы безопасности. Она фиксирует такие события, как:
- разблокировку устройства;
- физический доступ к смартфону;
- установку или удаление шпионского ПО.
Ранее исследователи полагались на краткосрочные и ненадежные журналы, которые не были предназначены для криминалистического анализа. Теперь Google предлагает более устойчивую систему логирования, устойчивую к удалению данных.
Сотрудничество с правозащитными организациями
Разработка функции велась при поддержке Amnesty International, Reporters Without Borders и других организаций. Как отметил Юджин Лидерман, директор по безопасности и конфиденциальности Android:
«Intrusion Logging обеспечивает постоянное и конфиденциальное ведение журналов для расследования инцидентов в случае подозрения на компрометацию устройства».
По словам Доннчи О Кербхейла, главы лаборатории безопасности Amnesty International:
«Эта функция поможет сместить баланс в пользу защитников, предоставив гражданским исследователям ключевые доказательства для выявления и разоблачения самых сложных атак против журналистов и активистов».
Ограничения и будущие улучшения
Новая функция имеет ряд ограничений:
- доступна только на устройствах Pixel с Android 16;
- требует привязки к аккаунту Google;
- журналы могут содержать чувствительную информацию, например, историю браузера;
- злоумышленники могут удалять логи (в текущей версии).
В Amnesty International отметили, что в будущих обновлениях планируется усилить защиту от удаления журналов.
Контекст: борьба с коммерческим шпионским ПО
Intrusion Logging — не единственная инициатива в этой области. Ранее Apple представила Lockdown Mode, а WhatsApp внедрил строгие настройки аккаунтов. Google продолжает расширять меры безопасности, включая защиту от мошеннических звонков и новые механизмы обнаружения подозрительной активности.