Android właśnie unieważnił prośbę, na której opiera się każdy trojan bankowy
Niemal każdy androidowy trojan bankowy ostatnich pięciu lat zawiera ten sam moment: ekran z prośbą o włączenie usługi ułatwień dostępu. Google właśnie sprawiło, że na telefonach, które tego chcą, prośba ta jest bezużyteczna.
Ochrona zaawansowana w Androidzie 17 zyskała 1 października sześć nowych możliwości, a ta najważniejsza zawęża API AccessibilityService do aplikacji zweryfikowanych przez Google jako prawdziwe narzędzia dostępności. Czytniki ekranu, monitory brajlowskie, sterowanie przełącznikami i sterowanie głosem działają dalej. Wszystko inne, co prosi o te same uprawnienia, dostaje odmowę z komunikatem Restricted by Advanced Protection. To API jest z założenia ogromnie potężne, bo musi odczytywać zawartość ekranu i dotykać go w waszym imieniu, i właśnie dlatego tak kusi złośliwe oprogramowanie. Opisywaliśmy trojana, który używał go, by pytać czatbota, gdzie dotknąć dalej.
Pozostałe pięć też warto znać. Połączenia USB ograniczają się do ładowania, dopóki telefon jest zablokowany. Urządzenie blokuje się całkowicie po wielu nieudanych próbach odblokowania. WebGPU zostaje wyłączone w Chrome. Dziennik włamań przechowuje przez dwanaście miesięcy zaszyfrowany zapis, który można przekazać śledczym, jeśli coś pójdzie nie tak. A nowa strona pokazuje, które z zainstalowanych aplikacji widzą, że ochrona zaawansowana jest włączona. Ochrona USB i blokada po nieudanych próbach wymagają Pixela 6 lub nowszego albo jednego z nielicznych innych telefonów z Androidem 17; reszta działa na dowolnym urządzeniu z Androidem 17.
Włącza się to jednym przełącznikiem w Ustawieniach, a jedyne, co większość ludzi zauważy, to że przestaje działać instalowanie aplikacji spoza Sklepu Play. Ta zamiana się opłaca. To samo pytanie dotyczy komputera w domu: czy coś dostało większy zasięg, niż potrzebuje? Kontrola niechcianego oprogramowania w Tendvane to przebieg, który takie rzeczy wyciąga na wierzch.