Android 17 ограничит доступ к спецвозможностям для непроверенных приложений

При включённой усиленной защите Advanced Protection доступ к AccessibilityService получат только проверенные приложения из категории Accessibility Tools. Мера должна перекрыть один из распространённых способов злоупотребления системными разрешениями со стороны банковских троянов и шпионского ПО.

Android 17 ограничит доступ к спецвозможностям для непроверенных приложений

В Android 17 режим Advanced Protection будет автоматически ограничивать доступ к службам специальных возможностей: использовать AccessibilityService смогут лишь проверенные приложения, отнесённые к категории Accessibility Tools. Об этом сообщила Google.

AccessibilityService позволяет приложению работать в фоне, отслеживать события интерфейса и взаимодействовать с другими программами от имени пользователя. Изначально этот механизм предназначен для экранных дикторов, голосового управления и других ассистивных технологий, но его привилегии также используют вредоносные приложения.

Если пользователь под воздействием социальной инженерии сам включает такую службу для вредоносного ПО, оно может считывать конфиденциальные данные, фиксировать нажатия клавиш, показывать поддельные окна входа поверх легитимных приложений, выдавать себе дополнительные разрешения и инициировать мошеннические переводы через установленные финансовые приложения. Google также указывает, что злоумышленники могут применять службы специальных возможностей для установки вредоносных программ или блокировки их удаления.

В Android уже действовали отдельные ограничения против подобных сценариев: например, приложения, установленные в обход официального магазина, не могут включать службы специальных возможностей. Кроме того, во время звонков система защищает пользователей от отключения Google Play Protect, установки приложений из сторонних источников и выдачи таких разрешений.

Одновременно Android 17 получит и другие функции безопасности в Advanced Protection. Среди них — Intrusion Logging для постоянного журналирования событий с учётом требований приватности при расследовании сложных атак шпионского ПО, USB Protection против несанкционированного доступа через физическое USB-подключение, отключение WebGPU для сокращения поверхности браузерных атак и полная блокировка устройства после неудачных попыток аутентификации. Пользователи также смогут увидеть, какие установленные приложения проверяли статус Advanced Protection.

Разработчики смогут узнавать, включён ли у пользователя Advanced Protection, и автоматически активировать связанные с этим режимом функции. Google сообщает, что нынешние пользователи режима увидят уведомление после появления новых возможностей на их устройствах; для использования Intrusion Logging журналирование потребуется включить вручную в настройках Advanced Protection.