Google och Amnesty samarbetar för att bekämpa spionprogram

Google har lanserat en ny funktion för Android-enheter som syftar till att försvåra för spionprogramleverantörer att dölja sina attacker. Funktionen, kallad Intrusion Logging, skapar detaljerade försvarsloggar som kan användas vid digitala undersökningar av avancerade hot.

Enligt Amnesty International, som har varit med och utvecklat funktionen, är detta ett viktigt steg för att stärka säkerheten för Android-användare. "Detta är första gången en stor enhetsleverantör släpper en funktion som specifikt förbättrar möjligheten att upptäcka och reagera på avancerade digitala hot på ett forensiskt sätt", säger organisationen i ett tekniskt briefing.

Hur Intrusion Logging fungerar

Funktionen är en del av Android Advanced Protection Mode och registrerar säkerhetsincidenter som enhetsupplåsningar, fysisk åtkomst och installation eller borttagning av spionprogram. Loggarna är avsedda att vara beständiga och skydda användarnas integritet, vilket gör dem användbara för undersökningar vid misstänkta intrång.

Google har utvecklat Intrusion Logging tillsammans med organisationer som Amnesty International, Reporters Without Borders och andra. I företagets årliga säkerhets- och integritetsuppdatering för Android nämns funktionen och dess syfte att stärka skyddet mot bland annat bedrägerisamtal och misstänkt aktivitet på enheterna.

Stärkt skydd för journalister och aktivister

Donncha Ó Cearbhaill, chef för Amnesty Internationals säkerhetslaboratorium, betonar att funktionen kan hjälpa till att vända maktbalansen till försvarsmakternas fördel. "Intrusion Logging hjälper civil samhällsutredare att upptäcka och exponera några av de mest avancerade attackerna riktade mot journalister och aktivister", säger han.

Funktionen ingår i en rad nya säkerhetsåtgärder från teknikföretag för att bekämpa kommersiella spionprogram, såsom Apples Lockdown Mode och Memory Integrity Enforcement, samt WhatsApps Strict Account Settings.

Begränsningar och framtida utveckling

Trots sina fördelar har Intrusion Logging vissa begränsningar. Funktionen kräver Android 16 och är för närvarande endast tillgänglig för Pixel-enheter. Dessutom måste enheten vara kopplad till ett Google-konto, och loggarna kan innehålla känslig information som webbläsarhistorik. Säker delning av loggarna är därför avgörande.

Ó Cearbhaill påpekar också att angripare kan radera loggarna, men att det finns planer på att stärka skyddet mot detta i framtida versioner. Trots detta kommer många attacker att kunna upptäckas i loggarna.

En viktig milstolpe för digital säkerhet

Med lanseringen av Intrusion Logging tar Google ett viktigt steg för att stärka säkerheten för Android-användare och försvåra för spionprogramleverantörer. Funktionen ger forskare och aktivister bättre möjligheter att upptäcka och utreda avancerade attacker, vilket är avgörande i kampen mot digital övervakning och brottslig verksamhet.

Källa: CyberScoop