Android щойно знеціннив прохання, на яке розраховує кожен банківський троян
Майже в кожному банківському трояні для Android за останні п'ять років є той самий момент: екран із проханням увімкнути службу спеціальних можливостей. Google щойно зробила це прохання безрезультатним на телефонах, які цього хочуть.
1 жовтня розширений захист в Android 17 отримав шість нових можливостей, і найважливіша з них залишає доступ до API AccessibilityService лише застосункам, які Google перевірила як справжні засоби доступності. Екранні читачі, брайлівські дисплеї, кнопкове керування та голосове керування працюють далі. Усе інше, що просить ті самі повноваження, отримує відмову з написом Restricted by Advanced Protection. Цей API надзвичайно потужний за задумом, бо мусить читати те, що на екрані, і натискати замість вас, і саме тому його так прагне шкідливе програмне забезпечення. Ми писали про трояна, який через нього питав у чат-бота, куди натискати далі.
Решта п'ять теж варті уваги. USB-з'єднання зводяться до самої лише зарядки, поки телефон заблокований. Пристрій блокується повністю після кількох невдалих спроб розблокування. WebGPU вимикається в Chrome. Журнал вторгнень дванадцять місяців зберігає зашифрований запис, який можна передати слідчому, якщо щось піде не так. А нова сторінка показує, які з установлених застосунків бачать, що розширений захист увімкнено. Захист USB і блокування після невдалих спроб потребують Pixel 6 або новішого чи одного з небагатьох інших телефонів на Android 17; решта працює на будь-якому пристрої з Android 17.
Усе вмикається одним перемикачем у налаштуваннях, і єдине, що більшість помітить потім, - перестане працювати встановлення застосунків поза Play Store. Такий обмін того вартий. Те саме питання стосується комп'ютера вдома: чи не отримало щось більше доступу, ніж йому потрібно? Перевірка небажаного програмного забезпечення в Tendvane - це той прохід, який витягує такі речі назовні.