多年来,谷歌一直在提高Android的安全性。侧载应用是恶意软件的主要访问点之一,因此该公司默认限制它们访问某些敏感权限。现在,Android15似乎将进一步限制侧载应用在你的设备上可以做的事情。
Android15进一步限制侧载应用访问敏感权限
自Android13以来,侧载应用获取可访问性权限变得更加困难。恶意应用经常利用这些权限试图破坏受害者的安全和隐私,因此Google一直致力于增加额外的安全层。如果恶意应用获得可访问性权限,它可以利用这些权限监视您的活动并获取您的服务(包括银行)登录凭据。他们甚至可以利用这些权限阻止您卸载恶意应用。
如果用户完全确信该应用程序值得信赖,他们可以手动启用对此类权限的访问。不过,操作系统默认限制这些权限已经相当有用了。话虽如此,Android15似乎将为侧载应用程序带来一套新的权限限制。据9to5Google报道,Android15的CDD(兼容性定义文档)定义了几项此类应用程序默认无法访问的新权限。
这些是新的限制权限
受限权限列表将其分为三类。“特殊权限”包括可访问性、通知监听器、设备管理、显示在其他应用之上以及使用访问。“角色”权限包括拨号器和短信。最后,“运行时权限”包括对短信的访问。基本上,新的限制旨在防止没有经验的用户将潜在的恶意应用设置为默认拨号器或短信管理器。它们还旨在防止访问用户通知、活动跟踪和监视他们的屏幕触摸。
不过,Android15仍将允许手动启用此类权限。这种方法似乎既有利于提高安全性,又有利于保持侧载应用的自由。话虽如此,谷歌还推出了一个API,如果开发人员愿意,它可以阻止侧载应用运行,迫使用户从PlayStore下载该应用。