Conecte-se com a gente!

TECNOLOGIA

A nova verificação de aplicativos em tempo real do Android visa combater aplicativos maliciosos carregados de lado

Segurança integrada do Android motor Google Play Protect tem um novo recurso que realiza uma análise em tempo real do código de um aplicativo Android e bloqueia a instalação do aplicativo se for considerado potencialmente prejudicial.

Google anunciou em outubro o novo recurso de verificação de aplicativos em tempo real integrado ao Google Play Protect que, segundo a empresa, pode ajudar a detectar aplicativos maliciosos ou falsos carregados de fora da loja de aplicativos. Esses aplicativos mudarão sua aparência ou usarão IA para alterar o código dos aplicativos de uma forma que os ajude a evitar a detecção.

O Google disse que este recurso Play Protect agora recomenda uma verificação de aplicativos em tempo real para qualquer novo aplicativo que nunca tenha sido verificado antes. Isso consiste em uma análise de código que irá “extrair sinais importantes do aplicativo e enviá-los para a infraestrutura de back-end do Play Protect para uma avaliação em nível de código”.

A loja de aplicativos do Android tem bilhões de aplicativos que o Google analisa em busca de malware nem sempre com sucesso. Muitos proprietários de dispositivos também fazem o sideload de aplicativos Android, o que contorna completamente a loja de aplicativos e suas muitas linhas de defesa. O sideload continua sendo um recurso popular para usuários do Android, mesmo que isso signifique ter que confiar que o aplicativo que estão instalando não é malicioso.

Uma das principais razões para o Google introduzir seu recurso aprimorado de verificação em nível de código em tempo real é combater a proliferação de aplicativos de empréstimo predatórios. Esses aplicativos resultaram no assédio dos usuários, levando, em alguns casos, às vítimas que tiraram a própria vida. Os malfeitores obtêm acesso aos dados dos usuários, incluindo contatos e fotos, que são usados ​​para intimidar os usuários. TechCrunch amplamente coberto o impacto dos aplicativos de empréstimo predatórios sobre os usuários indianos. O Google também disse que derrubou mais de 3.500 aplicativos desse tipo no ano por violarem os requisitos de sua política. Os invasores ainda encontram maneiras de atingir suas vítimas.

“Nossas políticas estão dificultando a listagem de aplicativos predatórios na Play Store. Mas os malfeitores são inventivos e estão encontrando novas maneiras de enganar as pessoas e é por isso que tomamos medidas adicionais”, disse Saikat Mitra, chefe de confiança e segurança do Google para APAC no evento Google for India em Nova Delhi no mês passado. ao anunciar a atualização do Play Protect.

O Google lançou inicialmente a atualização do Play Protect na Índia, com planos de expansão internacional em breve. O TechCrunch testou o recurso por conta própria, carregando um telefone com uma variedade de aplicativos maliciosos e ruins para ver o que aconteceria.

Tentamos instalar mais de 30 aplicativos maliciosos diferentes, desde stalkerware e spyware até aplicativos de empréstimos predatórios e imitações falsas de aplicativos populares. O Google Play Protect bloqueou quase todos os aplicativos maliciosos com avisos como “Aplicativos de desenvolvedores desconhecidos às vezes podem ser inseguros” e “Este aplicativo tenta espionar seus dados pessoais, como mensagens SMS, fotos, gravações de áudio ou histórico de chamadas ”, ou “Este aplicativo é falso”. No entanto, alguns aplicativos de empréstimo predatório criados recentemente foram instalados com sucesso.

Capturas de tela mostrando a verificação de aplicativos em tempo real do Google Play Protect, verificando se um aplicativo é malicioso. Créditos da imagem: Google

Para testar o escopo da atualização do Play Protect, usamos um Pixel 7a com uma nova instalação do Android 14 com a Google Play Store atualizada com verificação em nível de código em tempo real.

Começamos os testes no Pixel 7a tentando instalar vários aplicativos spyware que foram renomeados ou clonados, ou que tiveram alterações de código que tentariam evitar a detecção. (Não estamos nomeando ou vinculando os aplicativos devido à sua natureza maliciosa.) Aplicativos de vigilância comercial, como stalkerware ou cônjuge, normalmente são instalados clandestinamente por alguém com acesso físico ao telefone de uma pessoa, geralmente um cônjuge ou parceiro doméstico. Esses aplicativos spyware carregam silenciosa e continuamente o conteúdo do telefone da pessoa, incluindo mensagens, fotos e dados de localização em tempo real, e apresentam um grande risco de segurança e privacidade para as pessoas cujos telefones estão comprometidos.

O Play Protect interveio sempre que tentamos instalar spyware e stalkerware. O recurso bloqueou a instalação de aplicativos, rotulando-os de “prejudiciais”.

Também escolhemos alguns aplicativos de empréstimos predatórios que eram disfarçados de aplicativos Android populares. Esses aplicativos de empréstimo carregam a lista de contatos do dispositivo para um servidor sob o pretexto de prevenção de fraudes, e os agentes de empréstimo podem usar esse acesso para enviar mensagens e chamadas ameaçadoras e intimidadoras para seus contatos. A página de destino de um dos aplicativos de empréstimo predatório lembrava uma listagem normal do Google Play, mas exigia que o usuário baixasse e carregasse manualmente o aplicativo de fora da loja de aplicativos.

A atualização do Play Protect não restringiu a instalação de cinco aplicativos de empréstimo predatórios no momento de nossos testes.

Também tentamos instalar alguns aplicativos que parecem ser versões falsas de outros aplicativos populares listados no Google Play. Os aplicativos que testamos têm nomes semelhantes e apresentam designs e experiências de usuário quase idênticos, mas são cópias claramente subdesenvolvidas. Um dos aplicativos falsos imitou um jogo popular e o outro se disfarçou como um aplicativo VPN amplamente utilizado.

O Play Protect permitiu a instalação desses dois aplicativos, embora não esteja claro para que propósito os aplicativos falsos foram desenvolvidos inicialmente.

“Com esta melhoria recente, estamos adicionando verificação em tempo real em nível de código ao Google Play Protect para combater novos aplicativos maliciosos, independentemente de o aplicativo ter sido baixado do Google Play ou de outro lugar”, disse o porta-voz do Google, Scott Westover, em um comunicado. e-mail para TechCrunch quando contatado para comentar. “Essas capacidades continuarão a evoluir e melhorar ao longo do tempo, à medida que o Google Play Protect coleta e analisa novos tipos de ameaças que o ecossistema Android enfrenta.”

O sideload permite a liberdade de instalar qualquer aplicativo Android, mas não sem riscos. Diante de um dilúvio contínuo de aplicativos que mudam rapidamente de aparência e código, o novo recurso de verificação de aplicativos em tempo real do Google é uma última linha de defesa importante para bilhões de usuários e só melhorará com o tempo.

Fonte: techcrunch.com

Continue lendo
Clique para comentar

Deixe sua resposta

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

TECNOLOGIA

O recurso de geração de imagem do ChatGPT recebe um upgrade

Durante uma transmissão ao vivo na terça -feira, o CEO da Openai, Sam Altman, anunciou a primeira grande atualização para Chatgpt's recursos de geração de imagem em mais de um ano.

ChatGPT agora pode alavancar a empresa GPT-4O Modelo para criar e modificar imagens e fotos nativamente. O GPT-4O há muito sustentou a plataforma ChatBot de IA, mas até agora o modelo conseguiu gerar e editar apenas texto-não imagens.

Altman disse que a geração de imagens nativas do GPT-4O está ao vivo hoje em ChatGPT e Sora, o produto de geração de vídeo da AI da OpenAI, para assinantes do plano Pro de US $ 200 por mês da empresa. O Openai diz que o recurso está lançado em breve para usuários mais e gratuitos do ChatGPT, bem como desenvolvedores usando o serviço API da empresa.

GPT-4O com saída de imagem “pensa” um pouco mais do que o modelo de geração de imagem que ele substitui efetivamente, Dall-e 3para tornar o que o OpenAI descreve como imagens mais precisas e detalhadas. O GPT-4O pode editar imagens existentes, incluindo imagens com pessoas nelas-transformando-as ou “pintar detalhes”, como primeiro plano e objetos de fundo.

Para alimentar o novo recurso de imagem, o OpenAI disse ao Wall Street Journal Ele treinou o GPT-4O em “dados publicamente disponíveis”, bem como dados proprietários de suas parcerias com empresas como a Shutterstock.

Muitos fornecedores de IA generativos veem os dados de treinamento como uma vantagem competitiva, para que eles o mantenham e qualquer informação relacionada a eles perto do baú. Mas os detalhes dos dados de treinamento também são uma fonte potencial de ações relacionadas a IP, outro desincentivo para as empresas revelarem muito.

“Estamos respeitando os direitos dos artistas em termos de como realizamos a produção, e temos políticas que nos impedem de gerar imagens que imitam diretamente o trabalho de qualquer artista vivo”, disse Brad Lightcap, diretor de operações da OpenAI, em comunicado à revista.

O OpenAI oferece um formulário de exclusão que permite aos criadores solicitar que seus trabalhos sejam removidos de seus conjuntos de dados de treinamento. A empresa também diz que respeita os pedidos para proibir seus bots de arranhar na Web de coletar dados de treinamento, incluindo imagens, de sites.

O recurso de geração de imagem atualizado do ChatGPT segue os calcanhares da saída de imagem nativa experimental do Google para o Gemini 2.0 Flash, um dos principais modelos da empresa. A característica poderosa se tornou viral nas mídias sociais – mas não necessariamente pelas melhores razões. O componente de imagem de Gemini 2.0 Flash acabou por ter poucos corrimãospermitindo que as pessoas removam marcas d'água e criem imagens que representam personagens protegidos por direitos autorais.

Este artigo foi atualizado às 12h do PT para incluir a declaração do Openai ao Wall Street Journal, nos dados de treinamento do GPT-4O.

Fonte: techcrunch.com

Continue lendo

TECNOLOGIA

Leia o email Jack Dorsey enviado quando ele cortar 931 da equipe de Block

O Fintech Block demitiu 931 pessoas, aproximadamente 8% da equipe da empresa, na terça -feira, de acordo com uma mensagem vazada da empresa vista pela TechCrunch.

A notícia foi anunciada aos funcionários em um e-mail do co-fundador e CEO da Block, Jack Dorsey. Dorsey disse à equipe que, na terça -feira, o Block estará “fazendo algumas alterações na organização, incluindo a eliminação de funções e inicia o processo de consulta em países quando necessário”.

Essas são as mudanças mais recentes para atingir o bloco, a gigante de serviços financeiros de Dorsey, que possui Cash App e Square. A empresa fornece serviços de pagamentos móveis para os consumidores, bem como hardware e software no ponto de venda para empresas.

No e -mail, Dorsey explicou que o bloco está cortando papéis em três baldes amplos. A primeira ele lista são 391 pessoas sendo cortadas por razões de “estratégia”.

O segundo e maior balde, 460 pessoas, é por razões de “desempenho”, com Dorsey explicando que o Block está demitindo funcionários que obtêm uma classificação “abaixo” nas métricas de rastreamento de desempenho interno da empresa ou estavam tendendo a ele.

O terceiro balde são os gerentes, 80 dos quais estão sendo cortados para achatar a hierarquia de Block para “Innercore+4”, que se refere aos relatórios diretos de Dorsey e, em seguida, quatro níveis de relatórios diretos além disso, de acordo com uma fonte familiar. Dorsey também disse que 193 gerentes estão sendo transferidos para funções de colaboradores individuais.

O e -mail de Dorsey nega que as demissões sejam por razões financeiras ou para substituir os trabalhadores pela IA. Em vez disso, ele disse que o bloco está cortando os papéis devido à mudança de necessidades estratégicas ao “elevar o bar e agir mais rápido no desempenho”.

Dorsey também observou que o bloco está fechando 748 papéis abertos na empresa, com exceção daqueles que progrediram para um estágio de oferta, funções de operações críticas e papéis importantes de liderança, entre outros.

Bloquear último passou por grandes demissões em janeiro de 2024quando cortou cerca de 1.000 funções. Em dezembro de 2024, a roupa tinha cerca de 11.300 membros da equipe em todo o mundo, de acordo com o O mais recente arquivamento de 10k da empresa.

Block não respondeu imediatamente a um pedido de comentário.

Abaixo está o e -mail inteiro que Dorsey enviou para bloquear os funcionários na terça -feira. A gramática e o formato deste texto foram modificados ligeiramente para proteger as fontes que o compartilharam com o TechCrunch. O e -mail segue -se:

olá a todos.

Hoje faremos algumas alterações de organização, incluindo eliminar funções e iniciar o processo de consulta em países onde necessário. Eu quero lhe dar todos os fatos retos.

Como eu disse no último bloco, há três áreas que gostaríamos de abordar:

  • Estratégia: reduzindo de equipes que estão fora da estratégia e corrigindo nossos índices de disciplina.
  • Desempenho: se separando com pessoas com um “abaixo” ou tendendo a “abaixo”.
  • Hierarquia: dirigindo para achatar nossa organização a uma profundidade máxima de Innercore+4

O que isso se traduz em um número real de pessoas:

  • Hierarquia: 80 gerentes (com 193 funções de colaboradores individuais em movimento)

Também estamos fechando todos os 748 papéis que tivemos aberto, com exceção de:

  • As funções progrediram para oferecer estágio.
  • funções operacionais críticas

Nenhum dos pontos acima está tentando atingir uma meta financeira específica, substituindo as pessoas por IA ou mudando nosso limite de funcionários. Eles são específicos para nossas necessidades em torno da estratégia, elevando o bar e agindo mais rapidamente no desempenho e achatando nossa organização para que possamos nos mover mais rápido e com menos abstração.

Por que tudo isso de uma vez em vez de com o tempo? Estamos atrasados ​​em nossas ações, e isso não é justo para os indivíduos que trabalham aqui ou com a empresa. Quando sabemos, devemos nos mover, e não houve movimento suficiente. Precisamos nos mudar para nos ajudar a nos encontrar e ficar à frente do momento de transformação em que nossa indústria está.

Esta é a parte mais difícil do meu trabalho, e eu luto muito contra qualquer uma dessas considerações. Devemos ter uma barra de correção muito alta para tomarmos qualquer ação, o que leva a iteração e o tempo para acertar. Eu sempre equilibro isso com o fato de que todos aqui, e aqueles que estão partindo, têm patrimônio em nossa empresa. É meu trabalho aumentar esse valor. Acreditamos que isso nos ajudará a focar e executar melhor para fazer exatamente isso.

Estamos trabalhando para dar clareza a todos o mais rápido possível, com o máximo de contexto e apoio possível. Você receberá um e -mail em breve sobre o que isso significa para você. Se houver áreas em que você acha que poderíamos fazer melhor, envie -me uma nota. O feedback direto nos torna melhores, e eu sempre age quando faz sentido.

Obrigado a todos aqueles que nos deixam. Sou grato e agradecido por você e seu trabalho, o que nos construiu até este ponto. Continuaremos a honrar isso aumentando nosso valor para nossos clientes e, portanto, para todos os nossos acionistas, incluindo você.

obrigado,

Jack

Esta história foi atualizada às 16h28 na terça -feira para incluir o email completo anunciando as demissões.

Fonte: techcrunch.com

Continue lendo

TECNOLOGIA

Lemos o email Jack Dorsey enviado quando ele cortou 931 da equipe de Block

O Fintech Block demitiu 931 pessoas na terça -feira, de acordo com uma mensagem vazada da empresa vista pela TechCrunch.

A notícia foi anunciada aos funcionários em um e-mail do co-fundador e CEO da Block, Jack Dorsey. Dorsey disse à equipe que, na terça -feira, o Block estará “fazendo algumas alterações na organização, incluindo a eliminação de funções e inicia o processo de consulta em países quando necessário”.

Essas são as mudanças mais recentes para atingir o bloco, a gigante de serviços financeiros de Dorsey, que possui Cash App e Square. A empresa fornece serviços de pagamentos móveis para os consumidores, bem como hardware e software no ponto de venda para empresas.

No e -mail, Dorsey explicou que o bloco está cortando papéis em três baldes amplos. A primeira ele lista são 391 pessoas sendo cortadas por razões de “estratégia”.

O segundo e maior balde, 460 pessoas, é por razões de “performance”, com Dorsey explicando que o bloco está “se separando com as pessoas” que marcam uma classificação “abaixo” ou “tendências para baixo”.

O terceiro balde são os gerentes, 80 dos quais estão sendo cortados para achatar a hierarquia de Block. Dorsey também disse que 193 gerentes estão sendo transferidos para funções de colaboradores individuais.

O e -mail de Dorsey nega que as demissões sejam por razões financeiras ou para substituir os trabalhadores pela IA. Especificamente, Dorsey escreveu que “nenhuma das opções acima [cuts] estão tentando atingir uma meta financeira específica, substituindo as pessoas por IA ou mudando nosso limite de funcionários. ”

Em vez disso, ele disse que o bloco está cortando os papéis devido à mudança de necessidades estratégicas ao “elevar o bar e agir mais rápido no desempenho”.

Dorsey também observou que o bloco está fechando “todos” papéis abertos 748 na empresa, com exceção daqueles que progrediram para um estágio de oferta, funções de operações críticas, papéis de liderança -chave e outros.

Bloquear último passou por grandes demissões em janeiro de 2024quando cortou cerca de 1.000 funções. Antes de terça -feira demissõesa roupa tinha cerca de 12.000 funcionários, de acordo com uma fonte familiarizada com o assunto.

Block não respondeu imediatamente a um pedido de comentário.

Esta é uma história em desenvolvimento. Volte para atualizações.

Fonte: techcrunch.com

Continue lendo

Top

Social Media Auto Publish Powered By : XYZScripts.com