Advanced Flow 将使 Android 侧载更安全

Google 的新高级流程旨在通过减慢诈骗驱动的安装来使 Android 上的侧载更加安全。

来源:Malwarebytes Labs 博客

谷歌宣布推出 Advanced Flow,旨在让 Android 用户比以前更安全地安装来自未经验证的开发人员的应用程序。

此过程称为侧面加载。这意味着从 Google Play 商店以外的地方在您的设备上安装应用程序,通常是通过自己下载并打开其安装文件。​

现在,通常涉及:

  • 从网站、电子邮件或其他来源而不是 Google Play 下载应用文件(Android 上的 APK)。​
  • 手动安装它,通常是在打开允许来自“未知”或“未经验证”开发人员的应用程序的设置之后。
  • 从 Google 的角度来看,这是一个安全弱点。诈骗者经常滥用旁加载来诱骗受害者安装恶意软件,同时绕过内置保护。

    他们经常迫使受害者安装最终被证明是信息窃取者或其他恶意软件的应用程序。根据全球反诈骗联盟 (GASA) 的研究,去年诈骗造成的损失估计为 4,420 亿美元。

    因此,任何有助于降低风险的事情都是值得欢迎的。

    Google 所做的改变并不引人注目,但它确实使从官方 Play 商店之外安装应用程序的过程更加安全。简而言之,高级流程增加了额外的步骤和延迟,因此诈骗者无法催促人们禁用保护并安装恶意软件。

    高级流程的工作原理

    要使用高级流程旁加载应用程序,用户需要执行一系列步骤:

  • 在系统设置中启用开发者模式。这很简单,有助于防止高压诈骗中经常使用的意外或一键绕过。
  • 完成快速安全检查,确保没有人劝说您关闭安全功能。诈骗者经常迫使受害​​者禁用保护措施。
  • 重新启动您的设备,这会切断诈骗者可能用来引导您的任何远程访问或活动电话。
  • 这对用户意味着什么

  • 直接从经过验证的开发人员侧载
  • 使用高级流程从未经验证的开发人员侧载