В Android 15 з'явиться захист від «викрадення» облікових записів

Очікується, що корисне нововведення з'явиться в Android 15, але дізнатися, як воно працюватиме можна вже зараз.
Системний дозвіл RECEIVE_SENSITIVE_NOTIFICATIONS, за словами інсайдера, пов'язаний із новою функцією безпеки. Вона полягає в обмеженні роботи служби повідомлень, пов'язаних з NotificationListenerService — це API, який дозволяє програмам читати вхідні повідомлення та проводити з ними різні дії.
Тепер таку роздільну здатність користувачі можуть видавати програмам вручну в розділі системних налаштувань. Враховуючи, наскільки широкі можливості воно надає, Google має намір ввести деякі обмеження в роботу служби.
У вихідному коді Android 14 інсайдер виявив новий прапор OTP_REDACTION. Він, можливо, обмежить можливості читання кодів двофакторної авторизації для всіх застосунків, крім «надійних», список яких не уточнюється.
В даний час цей прапор не використовується в Android 14 — швидше за все, він призначений для Android 15. У поєднанні з вже існуючою функцією приховування 2FA-повідомлень на екрані блокування він, як очікується, посилить захист Android-пристроїв від перехоплення даних авторизації при спробі «викрадення» різних облікових записів. Сама Google нову функцію поки що не анонсувала.
Джерело: phonearena
iOS / Android / WP




