Google presume de seguridad en Android gracias a la Inteligencia Artificial
Google está mejorando el sistema de seguridad de Google Play utilizando un algoritmo de Machine Learning, el cual cada día detecta más apps peligrosas.
24 mayo, 2018 20:44Hace una año ya que Google Play Protect fuera presentado en el Google I/O. Desde entonces, la compañía ha conseguido eliminar un gran número de aplicaciones maliciosas de la tienda antes de que fuesen eliminadas. ¿Y cual es el secreto para conseguirlo? Una inteligencia artificial capaz de aprender si una aplicación es maliciosa.
Mucho menos malware gracias al Machine Learning
En una entrada del blog para desarrolladores de Android, los chicos de Google han querido dar un poco de visibilidad a su intensa labor de eliminar toda aplicación maliciosa de Google Play, gracias a Google Play Protect.
Para quienes no lo conozcáis, Google Play Protect es un sistema que fue presentado por Google durante el Google I/O de 2017. Se trata de un sistema capaz de escanear los más de 2000 millones de dispositivos Android del mundo, analizando más de 50 000 millones de aplicaciones cada día. Todo ello en búsqueda de comportamientos extraños.
A pesar de que ese sistema de seguridad fuese presentado en 2017, ya operaba desde el año anterior en Google Play, sin tener su propio nombre. En 2016 Google decidió integrar una inteligencia artificial que fuese capaz de encontrar aplicaciones potencialmente peligrosas.
¿Machine qué?
El término Inteligencia Artificial está muy extendido últimamente estos días. Más allá de las mejoras que cada vendedor de móvil promulgue, existe un sistema que si que promete ser revolucionario, y es el Machine Learning, o aprendizaje computacional.
No entraremos en detalles sobre este término (porque da para más de un libro) pero si que explicaremos brevemente de que va. En esencia, un programa con Machine Learning se dedica a observar y analizar algo en concreto, imágenes, sonidos, vídeos, lo que sea. Depende; en la mayoría de casos; de un factor humano encargado de enseñarle si las respuestas que formula en base a sus análisis son correctas.
El Machine Learning consiste en entrenar a una máquina para que se especialice en una tarea.
Cuando es correcto, el camino recorrido para llegar a dicha conclusión es marcado como válido, mientras que si es incorrecto es descartado. Esto implica que a través de millones de pruebas se va formando una especie de inteligencia, que cada vez está más especializada en la labor para la que fue entrenada.
Siguiendo esa base, en Google han decidido crear un algoritmo de Machine Learning capaz de aprender si una aplicación es peligrosa en base a su funcionamiento.
Los expertos de seguridad en Google han sido capaces de agrupar los tipos de aplicaciones maliciosas de forma anónima por sus comportamientos, agrupándolas en familias. Con ello han creado incluso un esquema mental en el que figuran las aplicaciones maliciosas que han sido eliminadas.
Cuando el algoritmo detecta una nueva aplicación potencialmente peligrosa, es analizada por los expertos de seguridad, tomando medidas en caso de que sea real la amenaza, y potenciando del mismo modo el algoritmo.
La gran ventaja de este sistema no es el presente, sino el futuro
Google Play Protect ha sido muy criticado por algunos medios, y lo cierto es que las quejas no son infundadas. Sigue existiendo malware en Google Play, y a día de hoy son muchos los usuarios afectados.
Esta suele ser la peor parte de un responsable de seguridad. Todo lo que has limpiado no tiene valor, precisamente porque no nos ha afectado. El progreso es enorme, pero aún hay mucho trabajo por hacer.
Uno de los motivos de orgullo para Google Play Protect es que el 60,3 % de las aplicaciones maliciosas es descubierto por el algoritmo de Machine Learning. Un algoritmo que al contrario que los expertos de seguridad, no descansa en ningún momento y es capaz de analizar las aplicaciones mucho más rápido.
No obstante, lo bueno no es que el algoritmo sea efectivo, sino que al ser un sistema que en cada nuevo análisis aprende un poco más, poco a poco seguirá perfeccionándose hasta ser capaz de eliminar al instante cualquier nueva aplicación maliciosa que aparezca.