Google a anunțat o măsură de securitate nouă în Android 17 care restricționează accesul la serviciile de accesibilitate exclusiv la aplicațiile verificate, potrivit The Hacker News. Noua funcție se activează automat atunci când utilizatorul pornește Advanced Protection, o setare care activează toate caracteristicile de securitate ale sistemului pentru a proteja dispozitivul împotriva amenințărilor potențiale.
Serviciul de accesibilitate AccessibilityService permite aplicațiilor să ruleze în fundal, să intercepteze evenimentele interfeței și să interacționeze cu alte programe în numele utilizatorului. Deși scopul inițial este să asiste persoanele cu dizabilități prin cititoare de ecran sau comenzi vocale, accesul privilegiat a fost exploatat de malware-uri și programe spion pentru a fura date sensibile și a efectua fraudă bancară fără a necesita acces de administrator.
Odată ce un utilizator este înșelat să activeze serviciul, software-ul malitios poate transforma funcțiile legitime de asistență în instrumente puternice pentru a iniția transferuri frauduloase din aplicații financiare, a înregistra tastele, a masca ecrane de autentificare sau a obține permisiuni suplimentare. Google precizează că această protecție nouă blochează o cale majoră de atac menținând în același timp funcționalitatea tehnologiilor de asistență.
Sursa: The Hacker News.
Verifică gratuit expunerea ta cibernetică pe CYBER3.AI, platforma românească de securitate cibernetică.


