谷歌安卓 13 將進一步限制側載 App 許可權
5 月 4 日訊息,據 Android Police 報道,Android 的無障礙服務旨在為殘障使用者提供幫助,但這套工具非常強大,以至於其他應用程式經常使用它來啟用引人注目的功能。不幸的是,無障礙服務通常也是惡意軟體的門戶,以此來控制電話或獲取個人資料。在 Android 13 中,谷歌正在進一步打擊對無障礙服務的訪問,使側載應用更難獲得訪問許可權。
Android 13 對側載 App 引入了新的限制,阻止使用者授予他們使用無障礙服務的權利。鑑於許多網路釣魚和惡意軟體攻擊是通過誘騙使用者從應用商店外部安裝 APK 來進行的,這可能會使不良行為者更難劫持毫無戒心的使用者手機。
不過,谷歌並沒有完全阻止側載應用程式使用無障礙服務。一旦進入對話方塊,說明相關應用程式的輔助功能服務受到限制,你可以通過“允許受限設定”選單條目在右上角的應用程式資訊螢幕下啟用訪問許可權,因此,如果你是有興趣使用合法應用程式增強手機的高階使用者,仍然可以這樣做。這似乎是一個漏洞,惡意應用程式可以通過指示使用者啟用受限設定來規避。因此,谷歌仍有可能在穩定的 Android 13 上線之前改變這種行為。
新規則對使用者在 Play 商店中也有的應用程式有影響。當我們從 APK Mirror 側載舊版本的 Sleep as Android 時,它使用輔助功能服務來防止在嘗試關閉鬧鐘時關閉手機,無法啟用輔助功能服務,即使將其更新到通過 Play 商店提供的最新版本。
雖然使用者仍然可以使用前面描述的解決方法訪問 Android 13 Beta 1 中的輔助功能服務,但對於那些在 Play 商店推出之前將應用程式側載到最新狀態的使用者來說,這是一個額外的步驟。
還需要注意的是,谷歌只限制側載應用程式。如果你使用 F-Droid 或亞馬遜應用商店等替代應用分發平臺,將不會遇到無障礙服務限制,谷歌可能會認為應用商店中的應用至少在一定程度上是經過篩選的。
同時,預設情況下,在 Google Play 商店中分發的應用程式根本無法使用無障礙服務,除非它們是專門為無障礙而建立的。當其他應用程式開發人員可以通過漫長的過程向谷歌證明他們的應用通過無障礙服務得到了極大的增強時,他們仍然可以要求豁免,但一般來說,谷歌強烈反對使用無障礙服務。事實上,通話記錄應用程式是最新感受到這些限制的應用程式,谷歌不再允許它們使用無障礙服務來記錄電話通話。