ΑρχικήSecurityAndroid 17 Advanced Protection: Κλείνει την πρόσβαση στα Accessibility Services

Android 17 Advanced Protection: Κλείνει την πρόσβαση στα Accessibility Services

Το Android 17 Advanced Protection φέρνει μια κρίσιμη αλλαγή στον τρόπο που διαχειρίζεται τα Accessibility Services: από εδώ και πέρα, όταν είναι ενεργοποιημένη η λειτουργία Advanced Protection, η πρόσβαση στο AccessibilityService API περιορίζεται αποκλειστικά σε επαληθευμένες εφαρμογές που κατηγοριοποιούνται ως Accessibility Tools. Η Google ανακοίνωσε αυτή την κίνηση ως άμεση απάντηση στην εκτεταμένη κατάχρηση του συγκεκριμένου API από κακόβουλες εφαρμογές, banking trojans και spyware που πλήττουν εκατομμύρια χρήστες Android παγκοσμίως.

Android 17 Advanced Protection περιορισμός Accessibility Services ασφάλεια

Το AccessibilityService API του Android είναι ένα ιδιαίτερα ισχυρό πλαίσιο που επιτρέπει σε μια εφαρμογή να εκτελείται στο παρασκήνιο, να παρακολουθεί συμβάντα διεπαφής χρήστη και να αλληλεπιδρά με άλλες εφαρμογές εκ μέρους του χρήστη. Αν και ο πρωταρχικός σκοπός του είναι να βοηθά χρήστες με αναπηρίες — μέσω screen readers, συστημάτων φωνητικού ελέγχου και άλλων βοηθητικών τεχνολογιών — η προνομιακή πρόσβαση που παρέχει έχει γίνει ανέκαθεν στόχος εκμετάλλευσης από κακόβουλους παράγοντες. Το πρόβλημα είναι τόσο σοβαρό που η Google το χαρακτηρίζει ως «κύριο μονοπάτι επίθεσης» για malware και οικονομική απάτη.

Όταν ένας χρήστης εξαπατηθεί — μέσω τεχνικών social engineering — να ενεργοποιήσει ένα κακόβουλο Accessibility Service, το malware αποκτά τη δυνατότητα να εκτελεί μια σειρά από εξαιρετικά επικίνδυνες ενέργειες: να ξεκινά αυτόματα δόλιες μεταφορές χρημάτων από εγκατεστημένες χρηματοοικονομικές εφαρμογές, να καταγράφει πληκτρολογήσεις (keylogging), να εμφανίζει ψεύτικες οθόνες σύνδεσης πάνω από νόμιμες εφαρμογές (overlay attacks) και να χορηγεί στον εαυτό του επιπλέον ευαίσθητα δικαιώματα — όλα αυτά χωρίς να απαιτείται root access.

Δείτε επίσης: Chrome Android: Νέες λεπτομέρειες για το Advanced Protection

Android 17 Advanced Protection: Πώς λειτουργεί η νέα προστασία

Με το Android 17, η ενεργοποίηση του Advanced Protection περιορίζει αυτόματα την πρόσβαση στο AccessibilityService αποκλειστικά σε επαληθευμένες εφαρμογές που έχουν κατηγοριοποιηθεί ως Accessibility Tools. Αυτό σημαίνει ότι οποιαδήποτε εφαρμογή δεν πληροί αυτά τα κριτήρια — ακόμα και αν ο χρήστης προσπαθήσει να της δώσει άδεια — δεν θα μπορεί να χρησιμοποιήσει το API.

Η κίνηση αυτή δεν είναι η πρώτη προσπάθεια της Google να αντιμετωπίσει την κατάχρηση των Accessibility Services. Τα τελευταία χρόνια, η εταιρεία έχει λάβει σειρά μέτρων: αποκλεισμός εφαρμογών που εγκαθίστανται εκτός Google Play (sideloaded apps) από την ενεργοποίηση accessibility services, προστασίες κατά τη διάρκεια κλήσεων που εμποδίζουν τους χρήστες να απενεργοποιούν το Google Play Protect ή να χορηγούν δικαιώματα accessibility, καθώς και η εισαγωγή του flag accessibilityDataSensitive που επιτρέπει στους προγραμματιστές να επισημαίνουν ευαίσθητα δεδομένα ώστε να μην είναι προσβάσιμα από κακόβουλες εφαρμογές.

Android 17 Advanced Protection - SecNews.gr

Η νέα προσέγγιση με το Android 17 Advanced Protection είναι πιο ριζοσπαστική: αντί να προσπαθεί να ανιχνεύσει κακόβουλη συμπεριφορά εκ των υστέρων, αποκλείει εξαρχής κάθε μη επαληθευμένη εφαρμογή από το να αποκτήσει πρόσβαση στο API. Αυτή η «zero-trust» προσέγγιση αντιπροσωπεύει μια σημαντική εξέλιξη στη στρατηγική ασφάλειας της Google για το Android.

Android 17 Advanced Protection: Όλες οι νέες λειτουργίες ασφάλειας

Παράλληλα με την προστασία των Accessibility Services, το Android 17 φέρνει μια σειρά από άλλες σημαντικές βελτιώσεις ασφάλειας. Το Intrusion Logging επιτρέπει επίμονη, privacy-preserving καταγραφή για forensic ανάλυση, ιδιαίτερα χρήσιμη για τη διερεύνηση εξελιγμένων επιθέσεων spyware. Η λειτουργία αυτή πρέπει να ενεργοποιηθεί χειροκίνητα από τις ρυθμίσεις του Advanced Protection και απευθύνεται κυρίως σε χρήστες υψηλού κινδύνου, όπως δημοσιογράφους, ακτιβιστές και στελέχη επιχειρήσεων.

Δείτε επίσης: Πώς να ενεργοποιήσετε το Advanced Data Protection for iCloud (+ end-to-end encryption)

Η USB Protection αποτρέπει τους επιτιθέμενους από το να αποκτήσουν μη εξουσιοδοτημένη πρόσβαση στη συσκευή μέσω φυσικής σύνδεσης USB — μια τεχνική γνωστή ως juice jacking ή USB-based exploitation. Η απενεργοποίηση του WebGPU μειώνει την έκθεση σε εξελιγμένα exploits που βασίζονται στον browser, ενώ το Failed Authentication Lock κλειδώνει πλήρως τη συσκευή μετά από επαναλαμβανόμενες αποτυχημένες προσπάθειες ελέγχου ταυτότητας, προστατεύοντας από brute-force attacks και φυσική παραβίαση. Τέλος, η λειτουργία View Supporting Apps επιτρέπει στους χρήστες να βλέπουν ποιες εγκατεστημένες εφαρμογές έχουν ελέγξει την κατάσταση του Advanced Protection.

Αξίζει να σημειωθεί ότι το Advanced Protection δεν είναι νέο στο Android — υπήρχε ήδη ως λειτουργία που ενεργοποιεί όλα τα χαρακτηριστικά ασφάλειας της συσκευής. Ωστόσο, με το Android 17, η Google επεκτείνει σημαντικά τις δυνατότητές του, καθιστώντας το ουσιαστικά μια ολοκληρωμένη «ασπίδα» κατά των πιο εξελιγμένων απειλών. Οι χρήστες που έχουν ήδη ενεργοποιήσει το Advanced Protection θα λάβουν ειδοποίηση μόλις οι νέες δυνατότητες φτάσουν στη συσκευή τους.

Google: Το νέο Advanced API Security προστατεύει τα API από απειλές

Για τους προγραμματιστές εφαρμογών, η Google παρέχει τη δυνατότητα να λαμβάνουν ειδοποίηση όταν ο χρήστης ενεργοποιεί το Advanced Protection, ώστε να μπορούν να ενεργοποιούν αυτόματα τυχόν πρόσθετα χαρακτηριστικά ασφάλειας που διαθέτουν για αυτή την κατηγορία χρηστών. Αυτό δημιουργεί ένα οικοσύστημα όπου η ασφάλεια ενισχύεται σε πολλαπλά επίπεδα — τόσο από την πλευρά του λειτουργικού συστήματος όσο και από τις ίδιες τις εφαρμογές.

Δείτε επίσης: Android Intrusion Logging: Νέα λειτουργία ανίχνευσης Spyware

Η απειλή από την κατάχρηση των Accessibility Services είναι ιδιαίτερα σοβαρή στην Ελλάδα και την Ευρώπη, όπου οικογένειες banking trojans όπως το Anatsa, το Medusa και το TrickMo έχουν στοχεύσει χρήστες Android με σκοπό την υποκλοπή τραπεζικών διαπιστευτηρίων και την εκτέλεση μη εξουσιοδοτημένων συναλλαγών. Αυτά τα malware χρησιμοποιούν ακριβώς τις τεχνικές που το Android 17 Advanced Protection στοχεύει να αποκλείσει: overlay attacks, keylogging και αυτόματη εκτέλεση ενεργειών μέσω Accessibility Services.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Σύμφωνα με το The Hacker News, η Google τονίζει ότι «επειδή τα accessibility services έχουν σχεδιαστεί για να αλληλεπιδρούν άμεσα με την οθόνη, οι κακόβουλοι παράγοντες μπορούν να τα εκμεταλλευτούν για να διαβάσουν ευαίσθητα δεδομένα, να εγκαταστήσουν malware ή να αποκλείσουν την απεγκατάσταση». Αυτή η παραδοχή από την ίδια την Google υπογραμμίζει το μέγεθος του προβλήματος και την αναγκαιότητα των νέων μέτρων.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS