Новости Android 16 будет блочить загрузки и доступ к Accessibility во время звонков

  • Автор темы BOOX
  • Дата начала

BOOX

Стаж на ФС с 2012 года
Команда форума
Служба безопасности
Private Club
Регистрация
23/1/18
Сообщения
33.035
Репутация
12.840
Реакции
64.685
RUB
150
Разбор кода Android 16 Beta 2 подтвердил наличие функций блокировки потенциально опасного изменения настроек во время телефонных разговоров.

Нововведение призвано предотвратить установку зловредов с доступом к спецвозможностям по наущению мошенников. Пытаясь заполучить персональные данные и ключи от банковских счетов, обманщики зачастую в ходе звонка убеждают собеседника загрузить вредоносный APK и разрешить ему доступ к Accessibility Service.

android_16_v_phone_scam_news.png


В Google надеются, что новая защита поможет снизить процент успеха подобных атак.

Сторонние загрузки в Android по умолчанию отключены, однако звонящий мошенник может услужливо подсказать, как снять такое ограничение (Настройки > Приложения > Специальный доступ > Установка неизвестных приложений), и убедить потенциальную жертву последовать его инструкциям.

Впрочем, если на устройстве включен режим Advanced Protection, уловка не сработает.

image1Android%2016%20v%20phone%20scam.jpeg


Для тех случаев, когда загрузка из сторонних источников активна или предлагаемый софт можно скачать с Google Play, в Android 16, по словам исследователя, предусмотрена блокировка потенциально опасных разрешений, в том числе на доступ к Accessibility.

Разработчики уверены, что дополнительный слой защиты осложнит задачу телефонным мошенникам, схемы которых становятся все убедительнее, особенно с привлечением ИИ. А доверчивых юзеров защитные ограничения заставят дважды задуматься, прежде чем следовать инструкциям незнакомцев.


 
Google защищает права человека с новым режимом Android Advanced Protection.


image



Google готовит к запуску новый режим безопасности для Android под названием Android Advanced Protection Mode (AAPM), который предназначен не для массового пользователя, а для людей, находящихся в зоне повышенного риска — например, правозащитников, журналистов или политических активистов.

Первое упоминание о AAPM появилось на странице документации, которая пока остаётся недоступной, а также в коде бета-версий Android 16. Анализ данных показал, что функция уже находится в активной фазе разработки и может быть представлена в ближайшее время — скорее всего, в ходе конференции Google I/O, которая пройдёт в мае.

Новая система защиты, вдохновлённая функцией на iPhone, призвана уменьшить потенциальную поверхность атаки. В числе ключевых возможностей — отключение небезопасных соединений по 2G, запрет установки приложений из неизвестных источников и включение аппаратной защиты памяти с помощью технологии (MTE), которая предотвращает типовые уязвимости, связанные с ошибками управления памятью.

Одной из наиболее интересных особенностей AAPM станет автоматическая перезагрузка устройства, если оно остаётся заблокированным более трёх суток. Такая мера может затруднить работу судебных и криминалистических инструментов, направленных на извлечение данных с устройств, что особенно важно в условиях репрессий.

Разработчики также внедряют настройки интерфейса, позволяющие включать и отключать режим вручную. При активации AAPM пользователю будет показано уведомление о запрете установки программ вне официального магазина приложений. В системе предусмотрен и специальный API, который позволит другим приложениям определять активность режима и адаптировать поведение: например, браузеры смогут отключать JIT-компиляцию, а мессенджеры — блокировать предварительный просмотр мультимедиа.

Хотя официального анонса от Google пока не было, появление большого объёма кода, связанного с AAPM, в Android 16 указывает на то, что функция уже практически готова к релизу. Ожидается, что её запуск состоится одновременно с выпуском Android 16 в августе или сентябре.

По названию AAPM может напомнить уже существующую программу , которая работает не на уровне устройства, а защищает аккаунты Google в Интернете. Она предусматривает использование аппаратных ключей безопасности, жёсткие правила скачивания файлов и ограничение доступа сторонних приложений к данным пользователя.







 
Назад
Сверху Снизу