
با یک تغییر امنیتی جدید، گوگل یکی از راههای اصلی سوءاستفاده بدافزار اندروید از خدمات دسترسی را مسدود میکند. گوگل یک ویژگی امنیتی جدید را در اندروید 17 اعلام کرده است که در صورت فعال بودن «محافظت پیشرفته»، دسترسی به سرویسهای دسترسپذیری را فقط برای برنامههای تأییدشده که در دسته ابزارهای دسترسپذیری قرار دارند، محدود میکند.
این تغییر زمانی رخ میدهد که برنامههای مخرب اندروید از AccessibilityService API به عنوان یک مسیر اصلی برای حملات بدافزار و کلاهبرداری مالی در سالهای اخیر استفاده کردهاند.
حفاظت پیشرفته یک تنظیم امنیتی است که مجموعهای از ویژگیهای امنیتی Android را قادر میسازد تا از دستگاه شما در برابر تهدیدات احتمالی بیشتر محافظت کنند.
گوگل اعلام کرده است که در اندروید 17، فعال کردن «محافظت پیشرفته» به طور خودکار اجازه دسترسی به AccessibilityService را تنها برای برنامههای تأییدشده طبقهبندی شده به عنوان «ابزارهای دسترسپذیری» میدهد. این کار با هدف مسدود کردن یکی از مهم ترین مسیرهای حمله با حفظ قابلیت های ضروری فناوری های کمکی انجام می شود.
چرا AccessibilityService برای مهاجمان جذاب است؟
AccessibilityService API یک چارچوب قدرتمند در اندروید است که به برنامهها اجازه میدهد در پسزمینه اجرا شوند، رویدادهای رابط کاربری را دریافت کنند و از طرف کاربر با برنامههای دیگر تعامل داشته باشند.
هدف اصلی این ویژگی کمک به کاربران دارای معلولیت است. به عنوان مثال، از طریق صفحه خوان یا سیستم های کنترل صوتی. با این حال، دسترسی گسترده این سرویس در سال های اخیر توسط تروجان های بانکی و جاسوس افزارها نیز مورد سوء استفاده قرار گرفته است.
این بدافزارها می توانند اطلاعات حساس را استخراج کرده و بدون نیاز به دسترسی روت، اقدامات مخرب انجام دهند.
اگر کاربر با روش مهندسی اجتماعی فریب خورد و سرویس دسترسی را برای یک برنامه مخرب فعال کرد، بدافزار میتواند از این دسترسی برای خواندن اطلاعات حساس، ضبط ضربههای کلید، نمایش صفحات ورود جعلی در برنامههای واقعی، انجام تراکنشهای مالی و دریافت مجوزهای حساستر استفاده کند.
گوگل میگوید سرویسهای دسترسپذیری، چون برای تعامل مستقیم با صفحه طراحی شدهاند، میتوانند توسط مهاجمان برای خواندن دادههای حساس، نصب بدافزار یا حتی جلوگیری از حذف نصب برنامههای مخرب مورد سوء استفاده قرار گیرند.
اقدامات قبلی گوگل برای مقابله با سوء استفاده از قابلیت دسترسی
در سال های اخیر، گوگل اقدامات متعددی را برای کاهش سوء استفاده از این ویژگی انجام داده است.
- از فعال شدن سرویسهای دسترسپذیری توسط برخی برنامههای نصبشده خارج از فروشگاه جلوگیری کنید.
- قابلیتهای محافظت در حین تماس را ارائه دهید که از غیرفعال کردن Google Play Protect، نصب برنامهها از منابع دیگر و اعطای مجوزهای دسترسپذیری جلوگیری میکند.
- معرفی accessibilityDataSensitive، که به توسعه دهندگان اجازه می دهد تا یک View یا Composable حاوی اطلاعات حساس را مشخص کنند تا برنامه های مشکوک نتوانند به داده های حساس آن دسترسی داشته باشند یا با آنها تعامل داشته باشند.
- استفاده از حالت حفاظت پیشرفته Android برای جلوگیری از استفاده برخی برنامهها از API مربوط به سرویسهای دسترسپذیری.
سایر ویژگی های امنیتی اندروید 17
حفاظت از AccessibilityService تنها تغییر امنیتی در اندروید 17 نیست و گوگل چندین ویژگی دیگر را برای افزایش امنیت دستگاه معرفی کرده است.
- ثبت نفوذ: ثبت مداوم و حفظ حریم خصوصی رویدادهای امنیتی برای بررسی حملات نرم افزارهای جاسوسی پیچیده.
- محافظت از USB: از دسترسی مهاجمان غیرمجاز به دستگاه از طریق اتصال فیزیکی USB جلوگیری کنید.
- غیرفعال کردن WebGPU: کاهش سطح حمله در برابر سوء استفاده های پیچیده مبتنی بر مرورگر.
- قفل احراز هویت ناموفق: قفل کامل دستگاه پس از تلاش های احراز هویت ناموفق برای مبارزه با دستکاری فیزیکی و حملات brute-force.
- مشاهده برنامه های پشتیبانی کننده: نمایش برنامههایی که وضعیت «محافظت پیشرفته» را بررسی کردهاند.
اگر «محافظت پیشرفته» فعال باشد چه اتفاقی میافتد؟
گوگل اعلام کرده است که توسعه دهندگان می توانند در صورت فعال شدن از وضعیت حفاظت پیشرفته مطلع شوند تا بتوانند به طور خودکار ویژگی های امنیتی خاص خود را برای این گروه از کاربران فعال کنند.
کاربرانی که قبلاً «محافظت پیشرفته» را فعال کردهاند، وقتی ویژگیهای جدید به دستگاهشان برسد، اعلانی دریافت خواهند کرد.
برای استفاده از قابلیت های جدید پزشکی قانونی، کاربران باید به قسمت تنظیمات حفاظت پیشرفته رفته و Intrusion Logging را به صورت دستی فعال کنند.


















گفتگو در مورد این post