قبلاً در نوشدارو درباره خطرات بعضی مجوزهای اندروید برای اپلیکیشنها نوشتهایم. یکی از حساسترین موارد، مجوزی به نام «دسترسیپذیری» (Accessibility) است؛ قابلیتی که در اصل برای کمک به افراد دارای معلولیت ساخته شده، اما اگر دست یک اپلیکیشن آلوده بیفتد، راه جاسوسی از گوشی و سرقت پول را هموار میکند.
اَپی که این مجوز را میگیرد، میتواند محتوای روی صفحه را ببیند و با بخشهای مختلف گوشی تعامل کند. بدافزارها از همین دسترسی برای خواندن اطلاعات حساس، ثبت فعالیتهای کاربر، نمایش صفحه ورود جعلی روی اَپ بانکی، گرفتن مجوزهای بیشتر و حتی انجام تراکنشهای غیرمجاز سوءاستفاده میکنند.
حالا گوگل در اندروید ۱۷ یکی از مهمترین راههای سوءاستفاده از این قابلیت را بسته است. از این به بعد، اگر ویژگی امنیتی «حفاظت پیشرفته» (Advanced Protection) روی گوشی فعال باشد (که کارش محافظت همهجانبه از دستگاه شماست)، فقط اپلیکیشنهایی که از قبل بررسی و تایید شدهاند میتوانند مجوز «دسترسیپذیری» بگیرند.
این محدودیت در کنار قابلیتهای امنیتی تازهای مثل «ثبت فعالیتهای مشکوک» و «قفلشدن دستگاه بعد از چند تلاش ناموفق برای ورود» نشان میدهد گوگل مقابله با اپهای آلوده و کلاهبرداریها را از همیشه جدیتر گرفته است.
اگر گوشیتان اندروید ۱۶ یا نسخههای جدیدتر را اجرا میکند، توصیه میکنیم Advanced Protection را روشن نگه دارید؛ روش فعالسازی این قابلیت را در مطلب پایین بخوانید:
آدرس مطلب: https://nooshdaroo.ir/news-opinion/android-17-advanced-protection-accessibility-lock/
