Play Protect este serviciul Google care asigură protecția utilizatorilor de Android împotriva amenințărilor malware. Acesta funcționează ca un antivirus gratuit integrat în sistemul de operare, similar cu cel oferit de Windows. Ambele oferă un nivel de securitate satisfăcător, dar nu impecabil, împotriva celor mai frecvente tipuri de programe malițioase.


Însă, în ultimul timp, soluția Play Protect a rămas în urma evoluțiilor din domeniul malware, creatorii acestora găsind metode pentru a-și ascunde aplicațiile infectate, suficient de eficiente pentru a eluda mecanismele de securitate Android. De exemplu, nu mai este o practică obișnuită ca autorii malware să distribuie aplicații deja compromise. În schimb, abordarea mai reușită este camuflarea codului malițios în funcții aparent legitime ale aplicației respective. Concepută cu grijă, o aplicație răuvoitoare poate părea complet sigură la o analiză statică a codului executabil, scopul real fiind dezvăluit doar după ce aplicația este instalată și lăsată să funcționeze o perioadă mai lungă. Poate fi ceva simplu, precum accesarea unei resurse de pe un server la distanță, care se dovedește a fi altceva.


Cert este că vremurile în care puteai folosi un program antivirus pentru a verifica kit-ul unei aplicații și instala/folosi fără probleme, știind că este ceea ce trebuie, au apus de mult. Acum, aproape orice aplicație poate fi un adevărat cal troian, activat când te aștepți mai puțin. Din fericire, nu este nevoie să încarci procesorul telefonului cu un motor antivirus activ permanent, dispozitivele moderne având „acceleratoare” care se potrivesc perfect acestui scop. Ne referim, bineînțeles, la AI și hardware-ul dedicat pe care Play Protect îl va folosi de acum înainte pentru a verifica suplimentar aplicațiile pe care vrei să le instalezi. Sunt vizate în special APK-urile obținute din alte surse decât magazinele oficiale de aplicații, pentru care nu există o semnătură criptografică care să ateste verificarea și validarea prealabilă de către Google. Pentru acestea, algoritmii bazati pe AI vor încerca să determine dacă anumite fragmente de cod „rezonează” cu malware cunoscut.
Noua metodă de scanare va fi recomandată înainte de instalarea oricărei aplicații noi, sistemul Play Protect generând o alertă dacă analiza ridică suspiciuni. De asemenea, informațiile colectate prin această metodă sunt centralizate și folosite pentru a detecta campanii malware emergente, sporind nivelul de siguranță pentru toți utilizatorii.
Urmărește-ne și pe Google News