2023년 구글은 플레이 스토어에 제출된 약 20만 개의 앱이 위치 정보나 문자 메시지 등 민감한 데이터 접근과 관련된 문제로 인해 거부되거나 수정이 필요했다고 발표했습니다. 또한 안드로이드 운영체제 개발사인 구글은 악성코드를 배포하고 정책을 반복적으로 위반한 33만 3천 개의 계정을 앱 스토어에서 차단했습니다.
구글은 대규모 사용자 개인정보 보호를 위해 SDK(소프트웨어 개발 키트) 공급업체와 협력하여 민감한 데이터에 대한 접근 및 공유를 제한하고, 31개 이상의 SDK에 대한 보안을 강화하여 79만 개 이상의 애플리케이션에 영향을 미치고 있습니다.
2023년에 차단된 앱은 228만 개로, 전년 대비 거의 두 배에 달하는 효과를 보였습니다. 2022년에는 구글이 143만 개의 앱을 차단하고 17만 3천 개의 계정을 정지시켰습니다.
구글은 기술을 적용함으로써 악성 애플리케이션 제거 효율을 높이고 있습니다.
또한, 회사는 개발자 평가 및 추천 절차를 강화하여 개발자 계정 설정 시 추가적인 신원 확인 정보와 검증 절차를 요구한다고 밝혔습니다. 이는 개발자 커뮤니티를 더 잘 이해하고 악의적인 사용자가 시스템을 악용하여 유해 애플리케이션을 배포하는 것을 방지하기 위한 조치입니다.
구글은 안드로이드 생태계의 보안 강화를 위해 노력하고 있습니다. 2023년 11월, 구글은 리눅스 재단 산하에 애플리케이션 보호 연합(ADA)을 설립했으며, 메타(Meta)와 마이크로소프트(Microsoft)가 창립 멤버로 참여했습니다. 이러한 움직임은 전체 생태계에 걸쳐 애플리케이션 보안 및 관련 표준을 강화하려는 회원사들의 의지를 보여줍니다.
또한, 회사는 안드로이드에서 악성코드를 처리하기 위해 소스 코드 수준에서 실시간 스캔 기능을 구현했으며, 모바일 앱 보안 검토를 거친 VPN 앱에는 "독립 보안 검토" 배지를 부여했습니다. 구글은 최신 API를 사용하지 않는 약 150만 개의 앱을 플레이 스토어에서 삭제하기도 했습니다.
[광고_2]
출처 링크






댓글 (0)