
Android 17: Advanced Protection надає доступ до служб доступності лише підтвердженим додаткам
Google оголосила про новий крок у безпеці в Android 17: після увімкнення Advanced Protection служби доступності використовуватимуть лише підтверджені додатки. Цей крок перекриває головний канал атак і залишає допоміжні технології без доступу.
Google оголосила про новий крок у безпеці в Android 17: після увімкнення режиму Advanced Protection використання служб доступності (Accessibility Services) автоматично обмежується лише підтвердженими додатками, які належать до категорії „Accessibility Tools". У заяві, опублікованій у четвер, зазначається, що цей крок перекриває головний канал атак і залишає допоміжні технології без доступу.
Чому Google знадобився цей крок
AccessibilityService API дозволяє додатку працювати у фоновому режимі, перехоплювати події інтерфейсу та діяти в інших додатках від імені користувача. Його основне призначення — допомога людям з обмеженими можливостями: екранні читачки, голосове керування та подібні інструменти. Однак цим привілейованим доступом зловживають банківські трояни та шпигунські програми, які без root-прав крадуть конфіденційні дані.
Якщо користувач увімкне таку службу через соціальну інженерію, шкідливий додаток може програмно здійснювати шахрайські перекази коштів із встановлених банківських додатків, записувати символи, введені з клавіатури, малювати підроблені екрани входу поверх легітимних додатків та отримувати додаткові конфіденційні дозволи.
За поясненням Google, оскільки служби доступності призначені для безпосередньої взаємодії з екраном, зловмисники можуть за їх допомогою зчитувати конфіденційні дані, встановлювати шкідливі програми або блокувати видалення додатків.
У останні роки Google зробила кілька кроків проти цього зловживання. Додатки, встановлені з зовнішніх джерел (sideloaded), не можуть вмикати служби доступності, а активний захист під час атаки не дає користувачеві вимкнути Play Protect, встановлювати додатки ззовні та надавати дозволи доступності. Додано прапорець accessibilityDataSensitive, яким розробники позначають конфіденційні елементи, та Android Advanced Protection Mode (AAPM), який забороняє певним додаткам використовувати цей API.
Що змінюється для користувачів і розробників
Зміна стосується тих користувачів, у яких увімкнено Advanced Protection; для інших служби доступності працюють як зазвичай. За словами Google, розробники отримуватимуть повідомлення, коли користувач має увімкнений Advanced Protection, щоб автоматично вмикати функції, призначені для цієї аудиторії. Ті, хто вже використовує Advanced Protection, отримають повідомлення при появі нових можливостей; Intrusion Logging потрібно ввімкнути вручну в налаштуваннях.
Інші новини безпеки в Android 17
Поряд із захистом служб доступності Android 17 також отримує кілька інших функцій безпеки. Intrusion Logging забезпечує постійне, конфіденційне та захищене від втручання форензичне логування для виявлення складних шпигунських атак. USB Protection блокує отримання несанкціонованого доступу до пристрою через фізичне підключення, а вимкнення WebGPU знижує ризик браузерних експлойтів. Failed Authentication Lock повністю блокує пристрій під час фізичного захоплення та brute-force спроб, а View Supporting Apps показує, які додатки перевіряють статус Advanced Protection.
SiTech — веброзробка з підтримкою AI
Створюємо швидкі та сучасні сайти й інтегруємо AI у бізнес-процеси. Маєте проєкт чи запитання? Із задоволенням допоможемо.