O Android acabou de tornar inútil o pedido de que depende qualquer troiano bancário
Quase todos os troianos bancários para Android dos últimos cinco anos têm o mesmo momento: um ecrã a pedir-lhe que ligue um serviço de acessibilidade. A Google acabou de tornar esse pedido inútil nos telemóveis que assim o quiserem.
A Proteção avançada do Android 17 ganhou seis capacidades a 1 de outubro, e a que interessa reserva a API AccessibilityService às aplicações que a Google verificou como ferramentas de acessibilidade genuínas. Leitores de ecrã, linhas braille, controlo por comutador e comando por voz continuam a funcionar. Tudo o resto que peça esses mesmos poderes recebe uma recusa com o aviso Restricted by Advanced Protection. Essa API é enormemente poderosa por desenho, porque tem de ler o que está no ecrã e tocar por si, e é exatamente por isso que o software malicioso a quer. Contámos o caso de um troiano que a usava para perguntar a um chatbot onde tocar a seguir.
As outras cinco também valem a pena. As ligações USB ficam reduzidas a carregamento enquanto o telemóvel está bloqueado. O aparelho bloqueia por completo depois de várias tentativas falhadas de desbloqueio. O WebGPU é desligado no Chrome. O registo de intrusões guarda durante doze meses um histórico cifrado que pode entregar a um investigador se algo correr mal. E uma página nova lista quais das aplicações instaladas conseguem ver que a Proteção avançada está ligada. A proteção USB e o bloqueio por tentativas falhadas exigem um Pixel 6 ou mais recente, ou um dos poucos outros telemóveis com Android 17; o resto funciona em qualquer aparelho com Android 17.
Liga-se com um único interruptor nas Definições, e a única coisa que a maioria vai notar depois é que deixa de conseguir instalar aplicações de fora da Play Store. A troca compensa. A mesma pergunta aplica-se ao computador lá de casa: terá alguma coisa obtido mais alcance do que precisa? A verificação de software indesejado do Tendvane é a passagem que traz essas coisas à superfície.