Nieuws

Misbruik toegankelijkheidsmodus stevig aangepakt vanaf Android 17

Android-malware
© iStock / Tero Vesalainen
Apps maken nogal eens misbruik van de toegankelijkheidsmodus in Android om zichzelf extra toegang tot het systeem te verschaffen. Vanaf Android 17 wil Google dat misbruik een stuk harder aanpakken.

Vooral schadelijke Android-apps maken misbruik van de toegankelijkheidsfeatures in het besturingssysteem. Die laten apps namelijk toe om het scherm gedeeltelijk over te nemen, waardoor ze bijvoorbeeld ongemerkt malafide transacties kunnen uitvoeren via je bank-app. Een nieuwe Advanced Protection-functie moet dat voorkomen, of op zijn minst sterk beperken. Het lijkt er wel op dat je die bescherming zelf moet inschakelen.

Zodra Advanced Protection is ingeschakeld, kunnen alleen apps die officieel geregistreerd zijn als ‘toegankelijkheidsapps’ nog toegang krijgen tot de AccessibilityService API. Dat is precies de API die door malafide apps wordt misbruikt om controle over je toestel te krijgen.

Door die beperking wordt het voor apps een stuk moeilijker om via de toegankelijkheidsmodus toegang tot gevoelige functies te krijgen.

Ook gevolgen voor legitieme apps

Apps die eerder toegang hadden tot de API verliezen die toegang zodra je de geavanceerde bescherming activeert. Volgens Android Authority kan dat ook gevolgen hebben voor legitieme apps.

Steeds meer normale Android-apps gebruiken namelijk de toegankelijkheidsfeatures om beperkingen van het besturingssysteem te omzeilen. Het gaat bijvoorbeeld om apps zoals SKEDit, waarmee je berichten in WhatsApp kunt inplannen. Ook sommige Android-launchers, die je startscherm aanpassen, maken af en toe gebruik van de API. De extra beveiliging in Android 17 kan dus ook een aantal praktische functies beperken.

Google benadrukt in een supportdocument dat echte toegankelijkheidsapps gewoon blijven werken. Die zijn immers specifiek voor dat doel ontwikkeld en correct geregistreerd. Het gaat dan bijvoorbeeld om schermlezers die tekst op het scherm kunnen voorlezen, of apps die uitgebreide spraakbediening mogelijk maken voor mensen die hun toestel moeilijk via het touchscreen kunnen bedienen.

Beschikbaar vanaf Android 17 Beta 2

Google heeft de nieuwe beveiligingsfunctie, na een eerdere testperiode, toegevoegd aan de tweede bèta van Android 17. Die versie is momenteel beschikbaar voor smartphones van de Google Pixel-reeks. Later dit jaar brengt Google Android 17 uit voor alle toestellen.

Wil je van de beveiliging profiteren, dan moet je die wel eerst zelf inschakelen via het instellingenmenu van je telefoon. Ga daarvoor naar Beveiliging en privacy -> Andere instellingen -> Geavanceerde bescherming en kies vervolgens voor Apparaatbescherming. In sommige gevallen moet je je smartphone daarna opnieuw opstarten.

Uitgelicht artikel Android-malware Nieuwe Android-malware is gevaarlijker dankzij gebruik van realtime AI
android 17Beveiliginggooglemobiel

Gerelateerde artikelen

Volg ons

Bekijk de huidige aanbiedingen bij Coolblue

Bekijk de huidige aanbiedingen bij Coolblue

👉 Bekijk alle deals