image

Google Play Protect kan onbekende Android-apps nu in real-time scannen

donderdag 19 oktober 2023, 12:04 door Redactie, 4 reacties

Google Play Protect, de in Android ingebouwde virusscanner, biedt gebruikers nu ook de mogelijkheid om onbekende apps voor de installatie in real-time te scannen. De virusscanner kan gebruikers waarschuwen voor malware op hun telefoon, de installatie van een malafide app blokkeren of dergelijke apps automatisch uitschakelen.

Volgens Google proberen cybercriminelen door middel van apps die buiten de Play Store worden aangeboden telefoons te infecteren. Zo worden gebruikers via social engineering verleid om malafide apps te downloaden, aldus het techbedrijf. Wanneer gebruikers een bekende malafide Android-app willen installeren geeft Play Protect hiervoor al een waarschuwing.

Om ook onbekende malafide Android-apps te herkennen heeft Google de mogelijkheden van de ingebouwde virusscanner uitgebreid. Die kan nu ook op 'codeniveau' een scan van de app uitvoeren, om zo nieuwe malafide apps te herkennen. Wanneer gebruikers een onbekende app willen installeren zal Play Protect de gebruiker vragen of die een scan wil uitvoeren. Google zal de nieuwe scanmethode als eerste naar Androidtelefoons met Google Play Services in India uitrollen, waarna de komende maanden andere landen volgen.

Image

Reacties (4)
19-10-2023, 13:22 door johanw
Dat heb ik gauw uitgezet omdat het adblockers en tools die wat dieper in het systeem ingrijpen zoals Lucky Patcher als malware aanduidt.
19-10-2023, 13:48 door Anoniem
Door johanw: Dat heb ik gauw uitgezet omdat het adblockers en tools die wat dieper in het systeem ingrijpen zoals Lucky Patcher als malware aanduidt.

Alle rooted apps worden inderdaad aangeduid als potentieel onveilig inderdaad, vandaar dat luckypatcher als dusdanig werd aangeduid. (Al kan ik niet garanderen dat luckypatcher veilig is, laat staan een rooted apparaat.)
Maar de Google scanner is geen garantie op een veilige app, ze scannen alleen bekende onveilige apps zoals rooted apps en bekende spyware, geen onbekende spyware.
Virusscanners zijn ook niet super betrouwbaar en stelen metadata van de gebruiker alvorens deze te verkopen.
https://www.security.nl/posting/601539/Groot+aantal+dubieuze+antivirus-apps+in+Google+Play+Store
https://www.security.nl/posting/802407/Rechtszaak+tegen+Avast+over+verzamelen+en+verkopen+van+gebruikersgegevens
Het beste is om geen root te gebruiken en geen luckypatcher.
https://www.androidauthority.com/root-android-277350/
https://www.virustotal.com/gui/file/7eb66f9bce48c1aa43a0020f57ea3da58682e0696362367e5160e26c978219c9/detection
Liefst ook geen apps van de playstore, de meeste apps daarvan (80% ofzo) bevatten trackers.
https://privacylab.yale.edu/trackers.html
FOSS gebaseerde apps zijn de beste oplossing aangezien deze transparante verifieerbare code bevatten.
De F-Droid repository heeft wel goede apps over het algemeen, allemaal vrije en open source software.
19-10-2023, 13:54 door Anoniem
Ah, stom, had het artikel niet goed gelezen, dat is niet slim, mijn excuses! (Zie mijn vorige commentaar)
Realtime scanning is wel handig, maar herkent geen trackers, anders zouden er bijna geen apps als veilig worden aangeduid.
19-10-2023, 16:08 door Anoniem
Bij gebrek aan "Play Protect" onder LingeaOS of /e/OS kan men Hypatia als real-time malware-scanner gebruiken.

Hypatia - Copryright | Divested Computing Group https://divested.dev
License: GPL-3.0 Powered by ClamAV style signatures

https://f-droid.org/en/packages/us.spotco.malwarescanner/
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.