2023년 구글은 플레이 스토어에 제출된 약 20만 개의 앱이 위치 정보나 SMS 메시지와 같은 민감한 데이터 접근 관련 문제를 해결해야 하거나 거부되었다고 밝혔습니다. 또한, 안드로이드 운영체제 제조업체인 구글은 악성코드 유포 및 여러 정책 위반으로 앱 스토어에서 33만 3천 개의 계정을 차단했습니다.
Google은 대규모로 사용자 개인 정보를 보호하기 위해 SDK(소프트웨어 개발 키트) 제공업체와 협력하여 민감한 데이터의 접근 및 공유를 제한했으며, 31개 이상의 SDK에 대한 보안을 강화하여 790,000개 이상의 앱에 영향을 미쳤습니다.
2023년에 차단된 앱은 228만 개로, 전년 대비 거의 두 배에 달하는 효과를 나타냅니다. 2022년에 구글은 143만 개의 앱을 차단하고 17만 3천 개의 계정을 차단했습니다.
기술 적용으로 Google은 악성 애플리케이션 제거 효율성을 높일 수 있습니다.
또한, 회사는 개발자 검토 및 온보딩 프로세스를 강화하여 개발자 계정 생성 시 추가 신원 확인 정보를 요구하고 검증 절차를 완료했다고 밝혔습니다. 이를 통해 개발자 커뮤니티를 더 잘 이해하고 시스템을 악용하여 악성 앱을 배포하는 악의적인 행위자를 근절할 수 있습니다.
구글은 안드로이드 생태계 보안을 위한 조치를 취하고 있습니다. 2023년 11월, 구글은 리눅스 재단의 후원으로 애플리케이션 방어 연합(ADA)을 결성했으며, 메타와 마이크로소프트가 창립 멤버로 참여했습니다. 이는 생태계 전반에 걸쳐 애플리케이션 보안 및 관련 표준을 강화하려는 회원들의 의지를 보여줍니다.
또한 구글은 안드로이드 악성코드를 제거하기 위해 소스 코드 수준에서 실시간 스캐닝을 도입했으며, 모바일 앱 보안 검토를 거친 VPN 앱에 "독립 보안 검토" 배지를 수여했습니다. 또한 구글은 최신 API를 사용하지 않는 약 150만 개의 앱을 Play 스토어에서 삭제했습니다.
[광고_2]
소스 링크
댓글 (0)