Android 17 Advanced Protection bllokon abuzimin me aksesueshmërinë
Imazh i krijuar nga IA

Android 17 Advanced Protection bllokon abuzimin me aksesueshmërinë

Mbrojtja e Avancuar e Android 17 nga Google tani kufizon aksesin e aksesueshmërisë vetëm te mjetet e verifikuara, duke mbyllur një rrugë që përdoret nga malware bankar dhe mashtrimet.

Google ka njoftuar se Mbrojtja e Avancuar e Android 17 tani do të kufizojë aksesin në shërbimet e aksesueshmërisë së telefonit, në mënyrë që vetëm aplikacionet e verifikuara si Mjete Aksesueshmërie të mund t'i përdorin ato, një ndryshim i projektuar për të bllokuar një rrugë kryesore për malware bankar dhe mashtrime financiare. Mbrojtja e Avancuar është cilësimi i sigurisë që aktivizon mbrojtjet më të forta të integruara në një pajisje Android, dhe kufizimi zbatohet automatikisht kur aktivizohet cilësimi, sipas Google. Kompania tha se në Android 17, aktivizimi i Mbrojtjes së Avancuar kufizon automatikisht aksesin e AccessibilityService ekskluzivisht te aplikacionet e verifikuara të kategorizuara si Mjete Aksesueshmërie, duke mbyllur një rrugë kryesore sulmi duke ruajtur teknologjinë ndihmëse jetike.

API i AccessibilityService i Android është një kornizë e fuqishme që lejon një aplikacion në sfond të përgjojë ngjarjet e ndërfaqes dhe të ndërveprojë me aplikacione të tjera në emër të përdoruesit. Detyra e tij normale është të mbështesë teknologjinë ndihmëse si lexuesit e ekranit dhe sistemet e kontrollit me zë për personat me aftësi të kufizuara. Por e njëjta lloj aksesi është abuzuar nga trojanë bankarë dhe spyware, shpesh pa nevojë për privilegje rrënjësore, sepse shërbimi mund të funksionojë në heshtje në sfond. Pasi një përdorues mashtrohet për të aktivizuar shërbimin nën një pretekst inxhinierie sociale, aplikacioni keqdashës mund t'i përdorë veçoritë e vërteta ndihmëse si armë: ai mund të nisë programatikisht transferta mashtruese parash nga aplikacionet financiare të instaluara, të regjistrojë atë që përdoruesi shtyp, të vizatojë ekrane false hyrjeje mbi aplikacionet reale dhe t'i japë vetes leje shtesë të ndjeshme. Google vëren se për shkak se këto shërbime janë projektuar për të ndërvepruar drejtpërdrejt me ekranin, sulmuesit gjithashtu mund të lexojnë të dhëna të ndjeshme, të instalojnë më shumë malware ose të ndalojnë përdoruesin që të heqë aplikacionin keqdashës.

Vitet e fundit Google ka shtuar disa shtresa mbrojtjeje kundër këtij lloji abuzimi. Ai bllokon aplikacionet e shkarkuara anash (sideloaded), ato të instaluara jashtë Play Store zyrtar, që të aktivizojnë shërbimet e aksesueshmërisë. Ai shtoi mbrojtje gjatë telefonatave që i ndalojnë përdoruesit të çaktivizojnë Google Play Protect, të shkarkojnë aplikacione anash ose të japin leje aksesueshmërie gjatë një telefonate, që është një moment i zakonshëm për presion mashtrimi. Ai prezantoi flamurin accessibilityDataSensitive në mënyrë që zhvilluesit e aplikacioneve të mund të shënojnë disa elementë të ekranit si që përmbajnë të dhëna të ndjeshme, duke parandaluar një aplikacion potencialisht keqdashës të lexojë ose ndërveprojë me ato pamje. Dhe Modaliteti i Mbrojtjes së Avancuar të Android, ose AAPM, tashmë parandalon disa lloje aplikacionesh të përdorin API-në e shërbimeve të aksesueshmërisë. Ndryshimi në Android 17 mbyll hendekun e mbetur duke lejuar vetëm Mjete Aksesueshmërie të verifikuara kur Mbrojtja e Avancuar është aktive, kështu që një aplikacion i dyshimtë nuk mund të kalojë më edhe nëse përdoruesi pranon ta aktivizojë atë.

Android 17 sjell gjithashtu disa përmirësime të tjera sigurie krahas ndryshimit të aksesueshmërisë. Intrusion Logging shton regjistrim mjekoligjor të vazhdueshëm dhe që ruan privatësinë, në mënyrë që hetimi i mëvonshëm të mund të identifikojë sulme të sofistikuara spyware. USB Protection parandalon një sulmues që ka akses fizik të hyjë në pajisje përmes një lidhjeje USB. Disable WebGPU zvogëlon ekspozimin ndaj shfrytëzimeve të avancuara të bazuara në shfletues duke fikur një veçori grafike të uebit. Failed Authentication Lock mbron kundër manipulimit fizik dhe hamendësimit të përsëritur të fjalëkalimit duke bllokuar plotësisht pajisjen pas përpjekjeve të dështuara. Dhe View Supporting Apps i lejon përdoruesit të shohin se cilat aplikacione të instaluara kanë kontrolluar statusin e Mbrojtjes së Avancuar.

Google tha se zhvilluesit mund të njoftohen kur aktivizohet Mbrojtja e Avancuar, në mënyrë që të mund të aktivizojnë automatikisht çdo veçori që ofrojnë për atë popullatë përdoruesish. Personat që tashmë përdorin Mbrojtjen e Avancuar do të shohin një njoftim kur aftësitë e reja të mbërrijnë në pajisjen e tyre. Për të përfituar nga aftësitë e reja mjekoligjore, përdoruesit duhet të shkojnë te faqja e cilësimeve të Mbrojtjes së Avancuar dhe të aktivizojnë manualisht Intrusion Logging, këshilloi Google. Kjo e bën regjistrimin më të fortë të disponueshëm para çdo incidenti, në mënyrë që një hetim i mëvonshëm të ketë të dhëna më të dobishme.

Për përdoruesit e Android, mesazhi praktik është i qartë: trajtojeni lejen e aksesueshmërisë si një çelës me rrezik të lartë dhe jepjani vetëm mjeteve që vërtet ju nevojiten, sepse fushatat e mashtrimit përdorin rregullisht paralajmërime të rreme ose telefonata për të bërë që ajo leje të aktivizohet. Për pronarët e faqeve të internetit dhe ekipet e IT që menaxhojnë sajte WordPress nga një telefon Android, një pajisje e komprometuar mund të jetë pika e hyrjes në llogaritë e hostimit dhe panelet e administratorit. AEU Hosting ofron një mjedis të menaxhuar WordPress me siguri në plan të parë, kështu që ana e serverit mbetet e mbrojtur dhe e monitoruar edhe nëse telefoni është hallka e dobët, duke zvogëluar ekspozimin e përgjithshëm për administratorët e sajtit. Ndryshimi do të shfaqet për përdoruesit ndërsa Android 17 mbërrin në pajisjet e tyre, dhe Google rekomandon aktivizimin e Intrusion Logging në faqen e cilësimeve të Mbrojtjes së Avancuar.

Si të Mbroheni

  1. Aktivizoni Mbrojtjen e Avancuar në telefonin tuaj Android dhe mbajeni të aktivizuar, sepse ajo bllokon automatikisht aplikacionet e paverifikuara që të përdorin fuqitë e aksesueshmërisë së telefonit.
  2. Para se t'i jepni ndonjë aplikacioni leje për të përdorur veçoritë e aksesueshmërisë, kontrolloni që ai të jetë një lexues ekrani i njohur ose mjet aksesueshmërie që ju vërtet e përdorni, dhe jo një aplikacion që u shfaq papritur.
  3. Shkarkoni aplikacione vetëm nga Google Play Store zyrtar dhe kurrë nga një lidhje në një mesazh me tekst, email ose faqe interneti të panjohur, sepse aplikacionet jashtë dyqanit janë një mënyrë e zakonshme se si fillon ky sulm.
  4. Nëse një telefonues ose një dritare kërcyese ju thotë të aktivizoni një shërbim aksesueshmërie ose të fikni Google Play Protect, ndaloni dhe mos i ndiqni hapat; ekipet e vërteta të mbështetjes nuk e kërkojnë këtë.
  5. Hapni herë pas here cilësimet e aksesueshmërisë së telefonit tuaj dhe hiqni lejen nga çdo aplikacion që nuk e njihni.

Termat e Shpjeguar

  • AccessibilityService API Një veçori e integruar e Android që lejon një aplikacion të lexojë ekranin, të prekë butona dhe të veprojë mbi aplikacione të tjera, zakonisht e përdorur nga lexuesit e ekranit dhe mjete të ngjashme ndihmëse.
  • Advanced Protection Një cilësim sigurie i Google që aktivizon mbrojtje më të forta në një pajisje Android për t'u mbrojtur kundër sulmeve të synuara.
  • Sideloading Instalimi i një aplikacioni duke e shkarkuar atë nga jashtë Google Play Store zyrtar.
  • Banking trojan Një aplikacion keqdashës që shtiret si i padëmshëm dhe përpiqet të vjedhë para ose të dhëna hyrjeje nga aplikacionet bankare dhe financiare.
  • Spyware Softuer që mbledh fshehurazi informacion nga një pajisje pa dijeninë e përdoruesit.
  • Intrusion Logging Një veçori që ruan privatësinë dhe mban një regjistër të ngjarjeve të dyshimta për të ndihmuar në hetimin e sulmeve të mundshme spyware në një pajisje Android.
  • USB Protection Një kontroll sigurie që ndalon një sulmues të fitojë akses në një telefon përmes një lidhjeje fizike me kabllo USB.

Shërbime AEU të lidhura

  • AEU-I Konsulencë IT dhe sigurie