Google lansează Intrusion Logging, noua funcție Android care ajută la depistarea atacurilor cu spyware guvernamental
121
Google introduce o nouă funcție opțională în Android, menită să ajute cercetătorii în securitate să investigheze atacurile cu spyware. Funcția se numește „Intrusion Logging” și face parte din Advanced Protection Mode, lansat anul trecut, un mod special de securitate, tot opțional, care activează o serie de mecanisme suplimentare pentru a face dispozitivul mult mai greu de compromis. Advanced Protection Mode este conceput în special pentru a contracara atacurile cu spyware guvernamental și utilizarea de dispozitive forensice ale poliției care încearcă să extragă date din telefonul unei persoane.
Aceste două tipuri de atacuri pot fi combinate. În cel puțin un caz documentat în Serbia, autoritățile au folosit un instrument forensc destinat forțelor de ordine, produs de compania Cellebrite, pentru a debloca un dispozitiv. Apoi au instalat spyware ca pas suplimentar, pentru a continua monitorizarea țintei.
Lansarea Intrusion Logging marchează prima dată când un producător de telefoane include o funcție creată special pentru a ajuta cercetătorii să investigheze atacuri cu spyware. Pentru a atinge acest scop, Intrusion Logging din Android creează un nou tip de jurnal care înregistrează erori și colectează dovezi atunci când ceva nu funcționează corect la nivel de software, oferind astfel vizibilitate asupra unor posibile atacuri cu spyware.
Amnesty International, care a colaborat cu Google la dezvoltarea acestei funcții, a numit Intrusion Logging „a fundamental shift in the amount and quality of forensic data available on Android devices.”
„Until now, forensic analysis has relied on logs that were never designed for intrusion detection,” a scris Amnesty într-o postare pe blog în care explică în detaliu modul în care funcționează Intrusion Logging. Din această cauză, jurnalele vechi erau mai puțin utile pentru cercetători. Nu rămâneau suficient timp pe dispozitiv și erau adesea suprascrise, ceea ce ducea, în practică, la ștergerea unor potențiale dovezi ale atacurilor.
Donncha Ó Cearbhaill, șeful Security Lab din cadrul Amnesty, a declarat pentru presa de specialitate că limitările tehnice ale Android „have made it difficult to deeply analyze system logs and files for signs of compromise, unlike with iOS.”
„These limits have meant we've been unable to reliably detect known attacks against Android,” a mai spus Ó Cearbhaill, care de ani de zile investighează zeci de cazuri de abuz prin spyware la nivel global.
Odată cu Intrusion Logging, capacitatea de a detecta mai eficient atacurile cu spyware ar trebui să crească semnificativ. Google a anunțat această funcție în urmă cu un an, însă abia acum începe implementarea ei. Într-o postare publicată marți, compania a precizat că Intrusion Logging „is currently rolling out to all devices running the Android 16 December update and newer.”
Intrusion Logging înregistrează evenimente legate de securitate și de potențiale intruziuni. Pentru început, funcția creează și colectează jurnale o dată pe zi și le stochează criptat, în contul de Google al utilizatorului, în cloud. Încărcarea acestor loguri în cloud poate împiedica spyware-ul să șteargă dovezile unui dispozitiv compromis. De asemenea, jurnalele sunt criptate astfel încât doar utilizatorul poate să le acceseze și să le împărtășească investigatorilor, iar Google nu are acces la conținutul lor.
Printre tipurile de evenimente urmărite de Intrusion Logging se numără: când a fost deblocat telefonul; când au fost instalate sau dezinstalate aplicații; ce site-uri și servere au fost accesate de pe dispozitiv; dacă cineva s-a conectat prin Android Debug Bridge – un instrument care permite unui computer sau unui dispozitiv, precum un tool forensc de tip Cellebrite, să se conecteze la un telefon Android – și dacă a existat vreo tentativă de a șterge logurile acestor evenimente, lucru ce poate indica o încercare de a ascunde urmele unui atac.
În caz de atac cu spyware, aceste jurnale îi pot ajuta pe investigatori să înțeleagă când și cum ar fi putut fi spart sau deblocat forțat un dispozitiv, apoi conectat la un instrument forensc, sau folosit pentru instalarea de spyware ori stalkerware. Tot prin ele se poate stabili dacă telefonul s-a conectat la un moment dat la un site malițios care a încercat să îl compromită, sau la servere create special pentru a extrage date din telefon.
Deși reprezintă un pas important înainte, Intrusion Logging are și anumite limitări. În prezent, pe lângă necesitatea activării Advanced Protection Mode, funcția cere și cea mai recentă versiune de Android, este disponibilă doar pe dispozitivele Pixel produse de Google și presupune ca aparatul să fie asociat cu un cont Google. În plus, Intrusion Logging păstrează înregistrări ale istoricului de navigare și ale conexiunilor. Unele persoane ar putea fi reticente în a împărtăși aceste informații cu investigatorii.
Google afirmă că Advanced Protection Mode și Intrusion Logging sunt destinate persoanelor care cred că s-ar putea afla în vizorul atacurilor cu spyware și cu instrumente forensice: apărători ai drepturilor omului, activiști, jurnaliști și disidenți. Advanced Protection Mode este similar cu Lockdown Mode de pe dispozitivele Apple, creat tot pentru utilizatori cu risc ridicat și considerat o metodă eficientă de protecție împotriva spyware-ului.
Compania Apple a transmis, inclusiv în luna martie a acestui an, că nu a detectat niciun atac reușit împotriva utilizatorilor care aveau activat Lockdown Mode. În 2023, cercetătorii în securitate de la Citizen Lab au arătat că Lockdown Mode a blocat activ o tentativă de infectare a unei ținte cu spyware-ul NSO.
În postarea sa de pe blog, Amnesty a inclus instrucțiuni pas cu pas pentru descărcarea logurilor, în cazul în care un utilizator suspectează sau a fost notificat că a fost vizat de un atac cu spyware. De mai mulți ani, Apple, Google și Meta trimit notificări de amenințare către utilizatori, iar cercetătorii susțin că aceste avertismente au fost esențiale pentru identificarea și expunerea numeroaselor cazuri de abuz.
12.05.2026
21:33
73
Sam Altman îl contrazice pe Elon Musk în instanță: de ce s-a opus ideii ca OpenAI să ajungă moștenire pentru copiii lui Musk
12.05.2026
21:19
60
Anthropic avertizează investitorii: platforme neautorizate pretind că vând acțiuni ale companiei
12.05.2026
21:00
235
Anthropic intră în bătălia pentru piața de AI juridic cu noi funcții Claude dedicate firmelor de avocatură
12.05.2026
20:54
229
Miercuri, 13 mai 2026: răcire ușoară și mai puține ploi în Republica Moldova
12.05.2026
20:50
266
Android lansează Pause Point, funcția care te oprește din doomscrolling și te obligă să faci o pauză înainte de a deschide aplicațiile adictive
12.05.2026
20:29
238
Google lansează Googlebooks, laptopurile AI-native care marchează tranziția de la Chromebook la un nou sistem bazat pe Android
12.05.2026
20:21
201
Threads testează integrarea Meta AI, rival pentru Grok pe X, care îți explică în timp real tendințele și știrile în aplicație
12.05.2026
19:01
403
Maia Sandu cere transparență și mobilizare totală în procesul de aderare a Republicii Moldova la UE
12.05.2026
18:52
361
Maia Sandu merge la Nisporeni: discuții cu primarii și cetățenii despre proiecte locale și siguranța copiilor online
12.05.2026
18:17
326
Startupul Exaforce atrage 125 milioane de dolari pentru a dezvolta AI care detectează și blochează în timp real atacurile cibernetice
12.05.2026
21:33
55
Sam Altman îl contrazice pe Elon Musk în instanță: de ce s-a opus ideii ca OpenAI să ajungă moștenire pentru copiii lui Musk
12.05.2026
21:19
48
Anthropic avertizează investitorii: platforme neautorizate pretind că vând acțiuni ale companiei
12.05.2026
21:04
116
Google lansează Intrusion Logging, noua funcție Android care ajută la depistarea atacurilor cu spyware guvernamental
12.05.2026
21:00
234
Anthropic intră în bătălia pentru piața de AI juridic cu noi funcții Claude dedicate firmelor de avocatură
12.05.2026
20:54
228
Miercuri, 13 mai 2026: răcire ușoară și mai puține ploi în Republica Moldova
12.05.2026
20:50
264
Android lansează Pause Point, funcția care te oprește din doomscrolling și te obligă să faci o pauză înainte de a deschide aplicațiile adictive
12.05.2026
20:29
236
Google lansează Googlebooks, laptopurile AI-native care marchează tranziția de la Chromebook la un nou sistem bazat pe Android
12.05.2026
20:21
200
Threads testează integrarea Meta AI, rival pentru Grok pe X, care îți explică în timp real tendințele și știrile în aplicație
12.05.2026
19:01
400
Maia Sandu cere transparență și mobilizare totală în procesul de aderare a Republicii Moldova la UE
12.05.2026
18:52
360
Maia Sandu merge la Nisporeni: discuții cu primarii și cetățenii despre proiecte locale și siguranța copiilor online
12.05.2026
18:17
325
Startupul Exaforce atrage 125 milioane de dolari pentru a dezvolta AI care detectează și blochează în timp real atacurile cibernetice
12.05.2026
17:42
356
Compania Instructure, forțată să negocieze cu hackerii ShinyHunters după două atacuri și furtul datelor a sute de milioane de elevi și angajați
12.05.2026
16:48
374
TikTok lansează TikTok GO și vrea să transforme videoclipurile virale de travel în rezervări directe în aplicație
12.05.2026
16:40
375
Inteligența artificială transformă mașinile conectate în „detectoare” de gropi pentru orașe
12.05.2026
16:05
337
Startup-ul Vapi, ales de Amazon Ring dintre peste 40 de rivali, ajunge la o evaluare de 500 de milioane de dolari după o rundă Series B de 50 de milioane
12.05.2026
15:47
429
Testarea națională în învățământul primar a început: mii de elevi susțin probele, inclusiv în format digital
12.05.2026
14:45
534
Maia Sandu cere sprijinul ambasadorilor UE pentru accelerarea aderării Republicii Moldova la Uniunea Europeană
12.05.2026
12:59
428
Bani ÎNAPOI pentru zboruri anulate // Comisia Europeană pune capăt abuzurilor: Scumpirea combustibilului nu scutește companiile aeriene de plata despăgubirilor
12.05.2026
12:39
457
Admitere 2026: medie minimă 7 la Științele educației și noi cote speciale pentru acces echitabil la universități
12.05.2026
11:27
432
Noul îndrumar pentru evaluarea pagubelor agricole explicat primăriilor din raionul Florești
12.05.2026
10:59
460
21 de ani de închisoare pentru bărbatul din Cimișlia care și-a ucis tatăl cu toporul
12.05.2026
10:31
463
Ziua Internațională a Sănătății Plantelor: apel la biosecuritate vegetală pentru securitatea alimentară în Republica Moldova
12.05.2026
09:33
507
Cod galben, 12.05.2026 (orele 8–21): instabilitate atmosferică și furtuni
12.05.2026
08:19
506
Horoscopul zilei 12.05.2026
12.05.2026
03:18
572
Robinhood lansează al doilea fond de venture pentru retail, mizând pe boom‑ul startupurilor de inteligență artificială
Adrian Dupu, la întâlnirea cu aleșii locali din Cantemir: „Alegerile europarlamentare din 9 iunie sunt la fel de importante atât pentru România, cât și pentru R. Moldova”
VIDEO // Cine a CÂȘTIGAT alegerile parlamentare anticipate. PAS ar fi acumulat 55,1%, iar BeCS - 24%. În viitorul Parlament va fi și Partidul „ȘOR”. Prezentarea rezultatelor prealabile a sondajului AFTER POLL 2021
Cavcaliuc poate fi CERCETAT PENAL în perioada electorală, în pofida faptului că e candidat la funcția de deputat. Cum comentează PACE decizia CSJ
Nicolae Negru // Primul pas, Maia Sandu cu Volodymyr Zelenski
1 MDL
1 EUR
20.18
1 USD
17.14
1 RON
3.87
1 RUB
0.23
1 UAH
0.39


Inapoi














