Funkcja ustawień Ograniczonych w Androidzie 13 zablokuje złośliwym aplikacjom dostęp do Twoich powiadomień

Aplikacje pobrane spoza sklepu z aplikacjami nie będą mogły uzyskać dostępu do odbiornika powiadomień w systemie Android 13. Czytaj dalej, aby dowiedzieć się więcej.

Google wprowadza zmianę w Androida 13 to będzie zapobiegaj nadużywaniu interfejsów API dostępności przez aplikacje pobierane z boku. Funkcja Ograniczone ustawienia blokuje użytkownikowi możliwość włączenia usługi dostępności dla złośliwych aplikacji. Po zidentyfikowaniu takiej aplikacji ustawienia dostępności tej aplikacji staną się niedostępne, a użytkownicy zobaczą okno dialogowe „Ustawienie ograniczone” z informacją, że ustawienie jest obecnie niedostępne. Ale to nie wszystko, co oferuje nowa funkcja.

Według Mishaala Rahmana funkcja ustawień Ograniczonych blokuje także użytkownikom możliwość włączenia odbiornika powiadomień w aplikacji. Dla nieświadomych interfejs API NotificationListenerService systemu Android umożliwia aplikacjom przechwytywanie wszystkich powiadomień i interakcję z nimi w imieniu użytkownika. Jeśli złośliwa aplikacja uzyska dostęp do interfejsu API, może przeczytać wszystkie przychodzące powiadomienia i uzyskać dostęp do poufnych informacji. Funkcja ustawień Ograniczonych w systemie Android 13 zapobiega temu w przypadku wszystkich aplikacji ładowanych z boku przy użyciu instalatora pakietu innego niż sesja.

Ponieważ większość sklepów z aplikacjami korzysta z instalatora pakietów opartego na sesji, to ograniczenie nie dotyczy aplikacji pobranych ze sklepów z aplikacjami. Będzie blokować tylko aplikacje, które użytkownicy pobierają spoza sklepów z aplikacjami, na przykład za pośrednictwem przeglądarki lub aplikacji do przesyłania wiadomości. Istnieje jednak obejście, które zapobiega blokowaniu przez tę funkcję dostępu aplikacji ładowanych z boku.

Rahman zauważa, że ​​tak „możliwe jest potwierdzenie okna dialogowego ustawień z ograniczeniami, a następnie ponowne włączenie dostępu” do ustawień dostępności. Więcej informacji na temat obejścia tego problemu można znaleźć w artykule ten wpis na blogu.


Autor wyróżnionego zdjęcia: Mishaal Rahman