Google ช่วยตรวจจับช่องโหว่ในแอพพลิเคชันบน Play Store มากกว่า 275,000 รายการ ในปีที่ผ่านมา

Credit: ShutterStock.com

Google ช่วยตรวจจับช่องโหว่ในแอพพลิเคชันบน Play Store มากกว่า 275,000 รายการ ในปีที่ผ่านมา

Google Play App Security Improvement (ASI) เป็นโปรแกรมที่ทาง Google จัดทำขึ้น เพื่อช่วยเหลือนักพัฒนาแอพพลิเคชันบน Play Store ให้สามารถพัฒนาแอพพลิเคชันที่มีความปลอดภัยมากขึ้น ซึ่งเมื่อปีที่ผ่านมา ทาง Google เผยว่าในปี 2016 นั้น ได้ทำการตรวจสอบและแจ้งเตือนนักพัฒนากว่า 90,000 ราย ให้ทราบถึงช่องโหว่ที่มี บนแอพพลิเคชันมากกว่า 275,000 รายการ เพื่อให้นักพัฒนาสามารถทำการอุดช่องโหว่ก่อนที่จะปล่อยให้ผู้ใช้งานดาวน์โหลดไปใช้งาน

ASI จะคอยตรวจสอบแอพพลิเคชันที่นักพัฒนาอัพโหลดขึ้น Google Play อยู่ตลอดเวลา เพื่อหาช่องโหว่ผ่านการใช้งาน Application Sandbox และยังช่วยแนะนำทางด้านความปลอดภัยให้กับนักพัฒนา นอกจากนี้ ASI ยังคอยทำการแสกนแอพพลิเคชันนับล้านรายการที่อยู่บน Google Play อยู่ตลอดเวลาเพื่อตรวจสอบหาช่องโหว่ใหม่ๆอีกด้วย ปัจจุบัน ASI จะตรวจสอบและแจ้งเตือนทางด้านความปลอดภัยใน 26 หัวข้อใหญ่ ผู้ที่สนใจสามารถอ่านข้อมูลเพิ่มเติมได้ที่ https://developer.android.com/google/play/asi.html

สำหรับนักพัฒนาที่ต้องการให้แอพพลิเคชันตนเองมีความปลอดภัย ทาง Google ก็ได้จัดทำ Best Practice และ Security Checklist ไว้ให้ได้ศึกษากันอีกด้วย

ที่มา : https://security.googleblog.com/2017/01/app-security-improvements-looking-back.html

About เด็กฝึกงาน TechTalkThai หมายเลข 1

นักเขียนผู้มีความสนใจใน Enterprise IT ด้วยประสบการณ์กว่า 10 ปีในไทย ปัจจุบันใช้ชีวิตอยู่ที่สหรัฐอเมริกา แต่ยังคงมุ่งมั่นในการแบ่งปันความรู้และประสบการณ์ด้านเทคโนโลยีให้กับทุกคน

Check Also

Salesforce เข้าซื้อกิจการ Fin มูลค่าราว 3,600 ล้านดอลลาร์ เสริมแกร่ง AI Agent งานบริการลูกค้า

Salesforce ประกาศลงนามข้อตกลงขั้นสุดท้ายเข้าซื้อกิจการ Fin ผู้ให้บริการแพลตฟอร์ม customer agent ในมูลค่าราว 3,600 ล้านดอลลาร์สหรัฐ เพื่อนำเทคโนโลยี AI Agent สำหรับงานบริการลูกค้ามาเสริมความสามารถให้กับ Agentforce

Cisco ออกแพตช์แก้ช่องโหว่ Zero-day บน Catalyst SD-WAN Manager ที่ถูกใช้โจมตียกระดับสิทธิ์เป็น root

Cisco ปล่อยอัปเดตด้านความปลอดภัยแก้ช่องโหว่บน Catalyst SD-WAN Manager (เดิมคือ SD-WAN vManage) หลังพบว่าถูกใช้โจมตีจริงในลักษณะ Zero-day เพื่อยกระดับสิทธิ์เป็น root บนระบบที่ได้รับผลกระทบ