Accueil News Google ajoute une détection de menaces en direct et une protection de partage d'écran à Android

Google ajoute une détection de menaces en direct et une protection de partage d'écran à Android

Lors de la deuxième journée de la conférence Google I/O 2024, Google a annoncé mercredi qu'il ajoute de nouvelles protections de sécurité et de confidentialité à Android, notamment une détection de menaces en direct sur l'appareil pour attraper les applications malveillantes, de nouvelles mesures de protection pour le partage d'écran et une meilleure sécurité contre les simulateurs de relais cellulaires.

Google a déclaré qu'il renforce la capacité sur l'appareil de son système Google Play Protect pour détecter les applications frauduleuses essayant de violer des autorisations sensibles. Il utilise également l'intelligence artificielle pour détecter si les applications tentent d'interagir avec d'autres services et applications de manière non autorisée.

Google a déclaré que si le système est certain d'un comportement malveillant, il désactive automatiquement l'application. Sinon, il alerte l'entreprise pour un examen puis alerte les utilisateurs.

La société a déclaré que le système utilise le Private Compute Core, un sandbox pour traiter de manière sécurisée les données des capteurs comme un microphone, une caméra et un écran. Plusieurs OEM du système Android, dont Google, Oppo, Honor, Lenovo, OnePlus, Nothing, Transsion et Sharp, déploieront la détection de menaces en direct plus tard cette année.

En octobre, Google a introduit un système pour scanner automatiquement les applications chargées latéralement afin d'apprendre sur leur comportement frauduleux et alerter les utilisateurs. Cependant, TechCrunch a constaté que l'outil n'était pas capable de scanner toutes les applications potentiellement dangereuses.

"La détection de menaces en direct examinera le comportement de toutes les applications sur votre appareil, quelle que soit leur source d'installation, et recherchera continuellement des signaux d'abus et de comportement malveillant. C'est particulièrement utile pour détecter les applications qui pourraient dissimuler ou masquer leur comportement pour éviter la détection", a déclaré un porte-parole de Google.

Nouvelles protections pour Android 15

Google rend plus difficile aux applications chargées latéralement d'accéder directement aux autorisations sensibles. Pour cela, il étend la fonctionnalité de paramètres restreints d'Android 13 pour inclure les applications chargées latéralement, les navigateurs Web, les applications de messagerie et les gestionnaires de fichiers. Cela signifie que les utilisateurs devront explicitement autoriser l'accès à certaines autorisations à ces applications après l'installation.

Le géant de la recherche travaille également sur des fonctionnalités pour empêcher les applications frauduleuses de lire les mots de passe à usage unique (OTP). Avec Android 15, Google masquera les codes dans les notifications par défaut. La seule exception à ce changement concerne les applications compagnons pour wearable.

La société cache également le contenu des notifications aux participants pendant une session de partage d'écran à distance. De même, lors de la saisie d'un nom d'utilisateur et d'un mot de passe, l'écran sera masqué aux téléspectateurs distants.

Avec Android 15, les utilisateurs peuvent choisir de partager du contenu à partir d'une application lors d'un partage d'écran plutôt que de partager toutes les activités sur leurs appareils. La fonctionnalité est actuellement disponible sur les téléphones Pixel.

Sécurité avancée contre les menaces réseau

Google ajoute des protections contre les menaces posées par les simulateurs de relais cellulaires qui espionnent l'activité du réseau comme les appels et les SMS. La société informera désormais les utilisateurs des réseaux cellulaires non chiffrés pour les protéger des fraudes par SMS.

La société a déclaré qu'elle informerait également des utilisateurs comme des journalistes ou des dissidents si une station cellulaire proxy tentait de surveiller leur activité.