Google представил новую функцию безопасности в Android 17, ограничивающую доступ к API доступности для несертифицированных приложений. Эта мера, часть режима расширенной защиты (Advanced Protection Mode, AAPM), призвана предотвратить злоупотребления со стороны вредоносных программ, использующих этот API для кражи данных.
Новые ограничения для приложений
С обновлением, входящим в состав Android 17 Beta 2, в систему вводится дополнительный уровень защиты, уменьшающий вероятность успешных атак. Устройства, не признанные инструментами доступности, не смогут обращаться к API, необходимому для функционирования таких решений, как считыватели экранов и программы для ввода с использованием жестов, которые будут разрешены.
Реакция на злоупотребления
Данная инициатива является реакцией на многочисленные случаи злоупотребления API доступности, где вредоносные приложения использовали его для кражи конфиденциальной информации. Теперь, даже если приложение уже получило необходимые права, доступ будет автоматически отозван при активации режима AAPM. Кроме того, пользователям будет запрещено предоставлять доступ несертифицированным приложениям, что дополнительно повышает уровень безопасности их устройств.
Значение этого обновления для разработчиков заключается в необходимости интеграции функций Advanced Protection Manager API в свои приложения, что поможет позиционировать их как более безопасные для пользователей. В итоге Google укрепляет свои усилия по созданию безопасной экосистемы для пользователей Android.
Можно ожидать продолжение внедрения мер безопасности в следующих версиях Android.