Google đã không thể ngăn chặn các ứng dụng độc hại và giả mạo trên kho ứng dụng của mình là Google Play Store, mặc dù các chính sách bảo mật của nó vô cùng chặt chẽ. Hệ điều hành Android chỉ có thể giải quyết được một số mối đe dọa từ phần mềm độc hại hiện hành. Nhưng nó chưa hoàn toàn triệt để với các ứng dụng có mầm mống đe dọa bên trong. Nghiên cứu mới tuyên bố rằng, Google Play Store lưu trữ hàng ngàn ứng dụng phần mềm độc hoặc giả mạo nhằm mục tiêu đánh cắp dữ liệu của người dùng.
Một cuộc kiểm tra được thực hiện bởi các nhà nghiên cứu từ Đại học Sydney và Data61 trong hai năm, với hơn một triệu ứng dụng Android chạy trên nền tảng Google. Các nhà nghiên cứu đã phát hiện ra một số lượng đáng kể các trò chơi và ứng dụng có thể lấy thông tin từ người dùng. Cụ thể đã có thể phát hiện 2,040 ứng dụng giả mạo 7,246 ứng dụng bị gắn cờ phần mềm độc hại. Thuật toán dò tìm để mô tả các biểu tượng và văn bản trong số các ứng dụng phổ biến của google playStore cho kết quả trả về với 49,608 mối đe dọa tiềm năng. Ngoài ra còn tìm thấy 1,565 ứng dụng giả mạo khác yêu cầu ít nhất năm quyền hệ thống so với các ứng dụng gốc.. 1,407 ứng dụng có chứa quảng cáo từ bên thứ ba nhúng vào.
Các trò chơi như Temple Run, Free Flow và Hill Climb Racing là một trong số các ứng dụng giả mạo hàng đầu. Sử dụng các biểu tượng và giải thích tương tự là một công cụ quan trọng để đánh lừa người dùng Android. API riêng của VirusTotal đã được sử dụng để kiểm tra các ứng dụng giả mạo tìm phần mềm độc hại. Dịch vụ này hoạt động trực tuyến dưới dạng dịch vụ ẩn được Google mua vào năm 2012. Công ty sau đó trở thành một tổ chức độc lập trong lĩnh vực an ninh mạng, sẽ hoạt động dưới sự quản lý của Alpha và Chronicle kể từ năm 2018.
Google, với tư cách là tổ chức và chủ sở hữu của PlayStore, đóng vai trò trong việc củng cố các cấu trúc bảo mật. Họ đã đẩy mạnh Google Play Protect để theo dõi các thiết bị Android khỏi các ứng dụng có rủi ro cao. Ngoài ra, gã khổng lồ công cụ tìm kiếm đã thắt chặt các chính sách của mình, số lượng ứng dụng gửi bị từ chối tăng 55% trong quy trình bảo mật và tăng 66% đối với việc đình chỉ ứng dụng.
Bảo vệ tính bảo mật của hệ sinh thái Android là không dễ dàng, nhưng Google Play Protect sẽ hoạt động như một công cụ quan trọng để tăng cường bảo mật. Công cụ này hoạt động như một lớp bảo mật quan trọng giúp duy trì dữ liệu và thiết bị của người dùng trong khi vẫn giữ được sự tự do, đa dạng của hệ sinh thái Android. Đó là lý do tại sao kết quả này đáng báo động. Tuy nhiên, nếu bạn là người dùng Android, bạn nên sử dụng các giải pháp như đọc bình luận, xem xét và tìm những phần mềm ứng dụng từ những nguồn xác định an toàn.