Bảo mật & quyền riêng tư

Android 17 hạn chế dịch vụ trợ năng chỉ dành cho các công cụ đã xác minh khi bật bảo vệ nâng cao

Google giới hạn quyền truy cập API trợ năng Android vào các công cụ đã được xác minh khi bật tính năng Bảo vệ Nâng cao, chặn một vector malware chính.

Được dịch tự động từ bản gốc tiếng Anh.

Google đã giới thiệu một bản cập nhật bảo mật quan trọng trong Android 17, hạn chế việc sử dụng Dịch vụ Trợ năng (Accessibility Services) chỉ đối với các ứng dụng đã được xác minh và phân loại là Công cụ Trợ năng (Accessibility Tools). Thay đổi này được kích hoạt tự động khi người dùng bật chế độ Bảo vệ Nâng cao, nhằm mục đích đóng lại một bề mặt tấn công nghiêm trọng thường bị khai thác bởi phần mềm độc hại và các chiêu trò gian lận tài chính.

Chuyện gì đã xảy ra

API AccessibilityService của Android cho phép các ứng dụng chạy ngầm, chặn các sự kiện giao diện người dùng và tương tác với các ứng dụng khác thay mặt cho người dùng. Mặc dù khung làm việc này rất cần thiết cho các công nghệ hỗ trợ như trình đọc màn hình và hệ thống điều khiển bằng giọng nói, nhưng mức đặc quyền cao của nó đã khiến nó trở thành mục tiêu hàng đầu cho việc lạm dụng. Các kẻ xấu từ lâu đã sử dụng kỹ thuật xã hội để lừa người dùng cấp các quyền này, cho phép phần mềm độc hại hoạt động mà không cần quyền root trên thiết bị.

Với phiên bản Android 17, Google đang siết chặt các biện pháp kiểm soát này, đặc biệt đối với những người dùng chọn tham gia Bảo vệ Nâng cao. Cài đặt bảo mật này tổng hợp tất cả các tính năng bảo mật có sẵn của Android để phòng chống các mối đe dọa tinh vi. Bằng cách giới hạn quyền truy cập API chỉ dành cho các Công cụ Trợ năng đã được xác minh, Google có ý định duy trì các chức năng hỗ trợ thiết yếu trong khi loại bỏ một con đường lớn cho các Trojan ngân hàng và phần mềm gián điệp. Công ty tuyên bố rằng động thái này chặn đứng một kênh tấn công chính trong khi vẫn bảo toàn các công nghệ hỗ trợ quan trọng.

Thông báo này tiếp nối các biện pháp trước đó mà Google đã thực hiện để ngăn chặn việc lạm dụng API trợ năng. Các nỗ lực trước đây bao gồm việc chặn các ứng dụng cài đặt ngoài cửa hàng (sideloaded apps) khỏi việc kích hoạt các dịch vụ này, giới thiệu các biện pháp bảo vệ trong cuộc gọi để ngăn chặn việc thay đổi quyền trong khi đang gọi điện, và cung cấp cờ accessibilityDataSensitive cho các nhà phát triển. Hạn chế mới trong Android 17 thể hiện một lập trường quyết liệt hơn, tận dụng trạng thái xác minh của ứng dụng để xác định tư cách đủ điều kiện sử dụng API thay vì chỉ dựa vào sự đồng ý của người dùng hoặc nguồn gốc cài đặt.

Cách thức hoạt động

Cơ chế cốt lõi dựa vào việc phân loại các ứng dụng trong hệ sinh thái Android. Khi Bảo vệ Nâng cao được bật, hệ điều hành sẽ kiểm tra xem một ứng dụng yêu cầu quyền Dịch vụ Trợ năng có được chính thức phân loại là Công cụ Trợ năng hay không. Nếu ứng dụng thiếu trạng thái đã xác minh này, hệ thống sẽ từ chối yêu cầu, ngăn ứng dụng chặn các sự kiện UI hoặc tương tác với các ứng dụng khác. Điều này đảm bảo rằng chỉ phần mềm đáng tin cậy được thiết kế cho mục đích hỗ trợ thực sự mới có thể sử dụng các khả năng mạnh mẽ này.

Đối với các nhà phát triển, hệ thống cung cấp khả năng hiển thị về trạng thái bảo mật của thiết bị. Các ứng dụng có thể phát hiện khi Bảo vệ Nâng cao được bật, cho phép chúng điều chỉnh hành vi hoặc kích hoạt các tính năng cụ thể phù hợp với nhóm người dùng có mức bảo mật cao này. Hệ thống thông báo này giúp các ứng dụng hợp pháp duy trì chức năng trong khi tôn trọng các ranh giới bảo mật nghiêm ngặt hơn do OS áp đặt. Nó tạo ra sự phân biệt rõ ràng giữa các chế độ hoạt động tiêu chuẩn và môi trường bảo mật được tăng cường.

Chi tiết chính

  • Android 17 hạn chế quyền truy cập AccessibilityService chỉ dành cho các Công cụ Trợ năng đã được xác minh khi Bảo vệ Nâng cao đang hoạt động.
  • API AccessibilityService cho phép các ứng dụng chặn sự kiện UI và tương tác với các ứng dụng khác, một tính năng thường bị phần mềm độc hại lạm dụng.
  • Các biện pháp đối phó trước đó bao gồm chặn ứng dụng sideload, bảo vệ trong cuộc gọi và cờ accessibilityDataSensitive.
  • Các tính năng bảo mật mới trong Android 17 bao gồm Ghi nhật ký Xâm nhập (Intrusion Logging) cho giám sát pháp y bảo vệ quyền riêng tư và Bảo vệ USB.
  • Khóa Xác thực Thất bại (Failed Authentication Lock) giờ đây khóa hoàn toàn thiết bị để ngăn chặn sự can thiệp vật lý và thử nghiệm brute-force.
  • Nhà phát triển nhận được thông báo khi Bảo vệ Nâng cao được bật để điều chỉnh các tính năng của ứng dụng cho phù hợp.

Tại sao điều này quan trọng

Đối với các nhà phát triển di động và trưởng nhóm bảo mật, thay đổi này nhấn mạnh tầm quan trọng ngày càng tăng của việc xác minh ứng dụng và phân loại đúng cách. Các ứng dụng phụ thuộc vào tính năng trợ năng cho mục đích không phải hỗ trợ có thể gặp vấn đề tương thích đối với người dùng ở chế độ Bảo vệ Nâng cao. Các đội ngũ phải đảm bảo ứng dụng của họ được phân loại chính xác nếu chúng thực sự phục vụ nhu cầu hỗ trợ, hoặc tái cấu trúc kiến trúc để tránh phụ thuộc vào các API đặc quyền này cho các tác vụ tự động hóa hoặc giám sát chung. Sự chuyển dịch này báo hiệu xu hướng áp dụng nguyên tắc zero-trust (không tin tưởng mặc định) trong hệ điều hành, nơi các quyền mặc định không còn đủ cho các thao tác có đặc quyền cao.

Tác động lên việc giảm thiểu phần mềm độc hại là rất đáng kể. Trojan ngân hàng và phần mềm gián điệp thường dựa vào khả năng vẽ các màn hình đăng nhập giả đè lên các ứng dụng hợp lệ hoặc ghi lại phím bấm để đánh cắp thông tin đăng nhập. Bằng cách giới hạn API chỉ cho các công cụ đã được xác minh, Google loại bỏ khả năng các ứng dụng độc hại chưa được xác minh thực hiện những hành động này trên các thiết bị được bảo vệ. Điều này làm giảm rủi ro chuyển tiền gian lận và rò rỉ dữ liệu, đặc biệt đối với những người dùng có nguy cơ cao như nhà báo, nhà hoạt động và giám đốc điều hành, những người có khả năng bật Bảo vệ Nâng cao.

Bạn có thể làm gì

  • Xem xét sự phụ thuộc của ứng dụng vào Dịch vụ Trợ năng và xác định xem nó có thiết yếu cho chức năng cốt lõi hay không.
  • Đảm bảo ứng dụng của bạn được phân loại đúng là Công cụ Trợ năng nếu nó cung cấp các tính năng hỗ trợ thực sự.
  • Triển khai logic để phát hiện khi Bảo vệ Nâng cao được bật và điều chỉnh trải nghiệm người dùng hoặc bộ tính năng cho phù hợp.
  • Sử dụng cờ accessibilityDataSensitive để đánh dấu các view nhạy cảm và ngăn chặn truy cập trái phép vào dữ liệu nhạy cảm.
  • Kiểm thử ứng dụng của bạn trên các thiết bị chạy Android 17 với Bảo vệ Nâng cao được bật để xác định các lỗi cấp quyền tiềm ẩn.
  • Giáo dục người dùng về lợi ích của Bảo vệ Nâng cao và cách nó tăng cường bảo mật bằng cách hạn chế các API có đặc quyền cao.

Công cụ từ cửa hàng Bytechap

Đọc tiếp

Tất cả bài viết