Google объявила о новой мере безопасности, которая ограничивает доступ к службам специальных возможностей Android только для проверенных приложений, классифицированных как Инструменты специальных возможностей, при включенной Расширенной защите. Учитывая, что вредоносные приложения для Android злоупотребляют API, служащим основным каналом для вредоносного ПО и финансового мошенничества, технологический гигант заявил, что этот шаг заблокирует основной путь атаки. Расширенная защита — это настройка безопасности, которая включает все функции безопасности Android для защиты устройства от потенциальных угроз.
«В Android 17 включение Расширенной защиты автоматически ограничивает доступ к AccessibilityService исключительно проверенным приложениям, отнесенным к категории Инструменты специальных возможностей, закрывая основной вектор атаки и сохраняя при этом жизненно важные вспомогательные технологии», — заявила Google в четверг.
API AccessibilityService в Android — это мощный фреймворк, который позволяет приложению работать в фоновом режиме, перехватывать события пользовательского интерфейса и взаимодействовать с другими приложениями от имени пользователя. Хотя его основная цель — помощь пользователям с ограниченными возможностями, например, через программы чтения с экрана или системы голосового управления, его привилегированный доступ злоупотреблялся банковскими троянами и шпионским ПО для извлечения конфиденциальных данных и выполнения вредоносных действий без необходимости получения root-доступа. Иными словами, как только пользователь обманом заставит включить службу под предлогом социальной инженерии, вредоносное ПО сможет превратить подлинные вспомогательные функции в мощное кибероружие для программного инициирования мошеннических переводов средств из установленных финансовых приложений, регистрации нажатий клавиш, отображения поддельных экранов входа поверх легитимных приложений и предоставления себе дополнительных конфиденциальных разрешений.
«Поскольку службы специальных возможностей предназначены для прямого взаимодействия с экраном, злоумышленники могут использовать их для чтения конфиденциальных данных, установки вредоносного ПО или блокировки удаления», — заявили в Google. В последние годы Google предприняла ряд шагов для противодействия этому злоупотреблению.
Наряду с защитой специальных возможностей, Android 17 также предлагает ряд других улучшений безопасности. «Разработчики могут получать уведомления при включении Расширенной защиты, чтобы они могли автоматически включать любые функции для этой группы пользователей», — заявили в Google. «Если вы уже используете Расширенную защиту, вы увидите уведомление, как только эти новые возможности появятся на вашем устройстве. Чтобы воспользоваться новыми возможностями для криминалистического анализа, перейдите на страницу настроек Расширенной защиты и вручную включите ведение журнала вторжений».
Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.
Автор – Ravie Lakshmanan




