VMTech
Razgovarajmo →

Android 17 ograničava AccessibilityService na proverene alate

Android 17 ograničava AccessibilityService na proverene alate

Google u Androidu 17 uvodi novo ograničenje u režimu Advanced Protection: pristup API-ju AccessibilityService biće dozvoljen isključivo proverenim aplikacijama razvrstanim u kategoriju Accessibility Tools. Promena cilja bankarske trojance i špijunski softver koji su ovaj interfejs koristili kao put do osetljivih podataka i finansijskih prevara.

Advanced Protection je bezbednosno podešavanje koje uključuje skup Androidovih zaštitnih funkcija. Kada je aktivno, novo pravilo automatski ograničava pristup servisima pristupačnosti, uz očuvanje legitimnih asistivnih tehnologija, poput čitača ekrana i sistema za glasovno upravljanje.

Zašto je AccessibilityService česta meta napadača

Android AccessibilityService API omogućava aplikaciji rad u pozadini, presretanje događaja korisničkog interfejsa i interakciju sa drugim aplikacijama u ime korisnika. Ta ovlašćenja su neophodna alatima za pristupačnost, ali su istovremeno privlačna zlonamernim aplikacijama jer ne zahtevaju root pristup uređaju.

Ako korisnik, pod izgovorom pomoći ili hitnog bezbednosnog postupka, uključi takav servis za malver, aplikacija može programatski da pokrene prevarni prenos novca iz instalirane finansijske aplikacije. Takođe može da beleži unos, postavi lažni ekran za prijavu preko legitimne aplikacije ili sebi dodeli dodatne osetljive dozvole.

Google navodi i druge posledice zloupotrebe: napadači mogu čitati osetljive podatke, instalirati malver ili otežati njegovo uklanjanje. Novi model zato ne uklanja samu funkciju pristupačnosti, već podiže prag za aplikacije koje mogu da koriste njen privilegovani pristup kada je uključen Advanced Protection.

Dodatne zaštite u Androidu 17

Uz zaštitu pristupačnosti, Android 17 donosi Intrusion Logging za trajno forenzičko beleženje uz očuvanje privatnosti, namenjeno istrazi složenih napada špijunskim softverom. Za korišćenje te funkcije potrebno je ručno uključiti Intrusion Logging u podešavanjima Advanced Protection.

Među ostalim novinama su USB Protection, koja ograničava neovlašćeni pristup preko fizičke USB veze, Disable WebGPU za smanjenje izloženosti složenim napadima kroz pregledač i Failed Authentication Lock, koji nakon neuspešne autentifikacije potpuno zaključava uređaj radi sprečavanja daljeg fizičkog ispitivanja.

Funkcija View Supporting Apps korisnicima pokazuje koje instalirane aplikacije proveravaju status Advanced Protection. Google navodi da programeri mogu biti obavešteni kada je ovaj režim uključen, kako bi automatski aktivirali funkcije namenjene toj grupi korisnika.

Šta ovo znači za organizacije

Organizacije koje upravljaju Android uređajima treba da preispitaju koje aplikacije traže dozvole za pristupačnost i da provere da li poslovni uređaji podržavaju režim Advanced Protection. Istovremeno, treba uskladiti procedure podrške sa legitimnim potrebama korisnika asistivnih tehnologija, jer je cilj promene smanjenje rizičnih ovlašćenja bez uskraćivanja njihove namene.

Praktičan zaključak je da bezbednost mobilnih uređaja ne treba svoditi samo na instaliranje aplikacija iz pouzdanih izvora: dozvole za pristupačnost zahtevaju istu pažnju kao pristup podacima i finansijskim aplikacijama, a Advanced Protection u Androidu 17 dodaje kontrolu nad posebno rizičnim putem zloupotrebe.

#androidsecurity#mobilesecurity#malware#accessibility
Otvorena analitika
Na sajtu 3 pregleda
min čitanja 4 02.10.2026
Instagram

Android 17 ograničava AccessibilityService na proverene alate

Otvorite objavu na Instagramu ↗