Android 13 引入新的限制,恶意软件将无法使用辅助功能 API

Android 设备上的 Accessibility API(辅助功能 API) 是一个非常强大的工具,Google 在设计这个 API 时的目的是为了让开发者可以借助它为残障人士构建对应的辅助应用程序,让残障人士也能方便地使用这些现代化的设备与服务。Accessibility API 允许应用程序读取屏幕内容并代替用户执行输入,如今很多屏幕阅读器和替代输入系统都在使用这个 API。

但 Accessibility API 在提供便捷功能的同时,也为那些想要从用户手中窃取数据的恶意应用程序敞开了大门。这就是 Google 一直在收紧应用程序使用 Accessibility API 政策的一个原因。而在 Android 13 中,Google 进一步收紧政策,将严格限制用户从应用商店外部安装的应用对 Accessibility API 的访问。

首先需要说明一点,在 Android 13 中,用户依然可以选择从 Google Play Store 外部安装应用程序,新的限制并不会让这个功能从 Android 手机中消失。只不过从 Android 13 开始,Google 将不允许从未经过验证的外部来源安装的应用程序使用 Accessibility API。

Google 并没有一棒子 “打死” 所有外部来源安装的应用程序,此次限制不针对从合法来源下载的应用程序(如 Google 自己的官方应用商店 Google Play Store,以及来源经过验证的 F-Droid)。目前的最新政策只影响用户从不值得信任的来源获得的 APK 文件。这是因为通过未经过验证的途径所获得的应用程序可以把自己伪装成一个善意的服务,并使用 Accessibility API 来窃取用户的机密数据。

Google 在声明中表示,Android 13 系统的新限制将不允许用户在这类应用受到限制时手动启用特定应用的可访问性权限。在这种情况下,如果用户依然选择授予访问权限,系统将显示一条错误消息,并提示 “为了您的安全,此设置当前不可用”(如上图所示)。该功能的演示视频链接如下(链接,YouTube)

优秀的个人博客,低调大师

微信关注我们

原文链接:https://www.oschina.net/news/194405/android-13-sideloading-apps-restrictions

转载内容版权归作者及来源网站所有!

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

相关文章

发表评论

资源下载

更多资源
优质分享Android(本站安卓app)

优质分享Android(本站安卓app)

近一个月的开发和优化,本站点的第一个app全新上线。该app采用极致压缩,本体才4.36MB。系统里面做了大量数据访问、缓存优化。方便用户在手机上查看文章。后续会推出HarmonyOS的适配版本。

Mario,低调大师唯一一个Java游戏作品

Mario,低调大师唯一一个Java游戏作品

马里奥是站在游戏界顶峰的超人气多面角色。马里奥靠吃蘑菇成长,特征是大鼻子、头戴帽子、身穿背带裤,还留着胡子。与他的双胞胎兄弟路易基一起,长年担任任天堂的招牌角色。

Apache Tomcat7、8、9(Java Web服务器)

Apache Tomcat7、8、9(Java Web服务器)

Tomcat是Apache 软件基金会(Apache Software Foundation)的Jakarta 项目中的一个核心项目,由Apache、Sun 和其他一些公司及个人共同开发而成。因为Tomcat 技术先进、性能稳定,而且免费,因而深受Java 爱好者的喜爱并得到了部分软件开发商的认可,成为目前比较流行的Web 应用服务器。

Java Development Kit(Java开发工具)

Java Development Kit(Java开发工具)

JDK是 Java 语言的软件开发工具包,主要用于移动设备、嵌入式设备上的java应用程序。JDK是整个java开发的核心,它包含了JAVA的运行环境(JVM+Java系统类库)和JAVA工具。