Google heeft een nieuwe beveiligingsmaatregel aangekondigd die de toegang tot Android's toegankelijkheidsservices beperkt tot geverifieerde applicaties die als Accessibility Tools zijn gecategoriseerd, wanneer de Advanced Protection-modus is ingeschakeld. Deze stap moet een belangrijke aanvalsvector blokkeren, aangezien kwaadaardige Android-apps de AccessibilityService API misbruiken voor malwareverspreiding en financiële fraude.
Advanced Protection is een beveiligingsinstelling die alle beveiligingsfuncties van Android activeert om het apparaat te beschermen tegen potentiële bedreigingen. Volgens Google zorgt Android 17 ervoor dat bij het inschakelen van Advanced Protection de toegang tot AccessibilityService automatisch wordt beperkt tot geverifieerde apps die als Accessibility Tools zijn geclassificeerd. Hiermee wordt een belangrijke aanvalsmogelijkheid afgesloten, terwijl essentiële ondersteunende technologieën behouden blijven, aldus Google.
De AccessibilityService API is een krachtig framework waarmee een app op de achtergrond kan draaien, gebruikersinterfacegebeurtenissen kan onderscheppen en namens de gebruiker met andere apps kan communiceren. Hoewel deze functionaliteit bedoeld is om gebruikers met een beperking te ondersteunen, zoals via schermlezers of spraakbesturing, wordt de API door malware zoals banking trojans en spyware misbruikt om gevoelige gegevens te stelen en kwaadaardige acties uit te voeren zonder roottoegang. Zodra een gebruiker wordt misleid om deze service in te schakelen, kan malware legitieme assistieve functies inzetten om frauduleuze transacties te initiëren, toetsaanslagen te registreren, nep-inlogschermen over echte apps te plaatsen en extra gevoelige rechten te verkrijgen.
Google benadrukt dat toegankelijkheidsservices direct met het scherm interacteren, waardoor kwaadwillenden deze kunnen gebruiken om gevoelige data te lezen, malware te installeren of het verwijderen van apps te blokkeren. Om dit misbruik tegen te gaan, heeft Google recent diverse maatregelen genomen, zoals het blokkeren van sideloaded apps die toegankelijkheidsservices willen activeren, bescherming tijdens gesprekken om het uitschakelen van Google Play Protect en het verlenen van permissies te voorkomen, en het introduceren van de accessibilityDataSensitive flag waarmee ontwikkelaars gevoelige data kunnen markeren.
Naast de verbeterde bescherming van toegankelijkheidsservices brengt Android 17 ook andere beveiligingsverbeteringen, waaronder Intrusion Logging voor privacybewuste forensische logging, USB-bescherming tegen ongeautoriseerde fysieke toegang, het uitschakelen van WebGPU om browsergebaseerde exploits te beperken, een Failed Authentication Lock die brute-force en fysieke manipulatie tegengaat, en een functie waarmee gebruikers kunnen zien welke apps de Advanced Protection-status controleren.
Ontwikkelaars kunnen een melding ontvangen wanneer Advanced Protection is ingeschakeld, zodat zij functies voor deze gebruikers automatisch kunnen activeren. Gebruikers die Advanced Protection al gebruiken, krijgen een notificatie zodra deze nieuwe mogelijkheden beschikbaar zijn. Om de forensische functies te benutten, kan Intrusion Logging handmatig worden ingeschakeld via de Advanced Protection-instellingen.










Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *