Dieses neue Feature in Android soll Datenklau erschweren

Alle rund um die Betriebssysteme, Handy usw.
Antworten
Benutzeravatar
ww_michael
Site Admin
Beiträge: 3520
Registered for: 4 years 8 months
4
Wohnort: Winnen
Hat sich bedankt: 92 Mal
Danksagung erhalten: 2166 Mal
Geschlecht:
Alter: 61
Kontaktdaten:
Germany

Dieses neue Feature in Android soll Datenklau erschweren

Beitrag: # 4477Beitrag ww_michael »

Google führt in Android 16 eine einfache Methode ein, mit der Entwickler ihre Apps vor dem Ausspähen sensibler Daten schützen können. Sie müssen sie allerdings erst einmal umsetzen.

Bild

Ein neues „Flag“ namens accessibilityDataSensitive soll auf Android-Geräten mit Betriebssystemversion 16 künftig verhindern, dass Datenschädlinge über die Barrierefreiheitsfunktion auf wichtige Infos wie Finanzdaten oder Passwörter zugreifen können.

Flags sind Schalter, die Entwickler:innen nutzen können, um ihre Apps gegenüber dem Betriebssystem als etwa besonders sensibel zu markieren, was dazu führt, dass bestimmte Features gesperrt werden. Wie Google im offiziellen Android-Developers-Blog schreibt, können Devs bestimmte Ansichten ihrer App damit schützen. Wird das Flag auf „true“ (wahr, also aktiviert) gesetzt, können potenziell schädliche Apps nicht mehr auf diese Daten zugreifen oder mit ihnen interagieren.
Malware nutzt Barrierefreiheitsfunktionen für Angriffe

Das System blockiert dabei alle Anwendungen, die zwar Barrierefreiheitsberechtigungen anfordern, sich aber nicht als legitimes Barrierefreiheits-Tool deklariert haben. Der Konzern hatte diese Schutzfunktion bereits in die bestehende Methode „setFilterTouchesWhenObscured“ integriert. Dabei ging es um das sogenannte Tapjacking, mit dem andere Apps (und eben auch Malware) Klicks emulieren konnten, um ebenfalls an potenziell problematische Daten zu gelangen.

Google hält die Maßnahme für notwendig, weil Schadsoftware wie der Anatsa-Banking-Trojaner oder die Copybara-Malware häufig Barrierefreiheitsfunktionen missbraucht haben. Die Datenschädlinge können damit Zugangsdaten und andere vertrauliche Informationen ohne Sichtbarkeit für die User:innen auslesen und an Kriminelle weiterleiten.
Bild
Antworten