Теперь разработчики могут защитить пользователей от приложений, которые могут записывать экран пользователя или управлять его смартфоном во время использования конфиденциальных приложений.
Реклама <стр>Google теперь предлагает разработчикам доступ к новой функции, которая может помочь им защитить пользовательские данные от опасных приложений. API Play Integrity компании был обновлен с помощью функции под названием риск доступа к приложению, которая может проверить, установил ли пользователь приложения, которые могут захватывать содержимое экрана пользователя или управлять действиями устройства, а затем предложить пользователю закрыть эти приложения. Это может защитить пользователей от вредоносных приложений, которые используются для записи экрана пользователя при использовании конфиденциальных приложений.стр><стр>Компания обновила свой API Play Integrity, добавив поддержку новой функциональности доступа к приложениям, которая была представлена на Google I/O 2024. В обновленной документации по API (через Android Authority) объясняется, что разработчики смогут запрашивать информацию о смартфоне пользователя, включая приложения, которые можно использовать для «захвата экрана, отображения наложений или управления устройством», а также о том, «обнаружил ли Play Protect рискованные или опасные приложения, установленные на устройстве».
Если API Play Integrity обнаруживает приложение, которое неизвестно Google Play Protect, или известное приложение, способное записывать экран или управлять устройством, разработчик может использовать эту информацию для отображения запроса на закрытие приложения для продолжения работы.
Не все приложения, соответствующие вышеупомянутым критериям, вызовут запрос на предупреждение о риске доступа к новому приложению. Согласно отчету, приложениям с доступом, проверенным Google, будет разрешено работать даже при открытии приложений с конфиденциальной информацией.
Функция риска доступа к приложениям, которая является частью API Play Integrity, будет обрабатывать процесс составления списка приложений и предлагать пользователям закрыть их, не позволяя разработчикам, использующим функцию риска доступа к приложениям, собирать информацию о приложениях, обнаруженных на смартфоне.
- Уязвимость Telegram позволяет хакерам отправлять вредоносное ПО в виде видео: отчет
- Как хакеры используют бота для атаки на индийцев в мошенничестве WhatsApp e-Challan
- Medusa Banking Троян возвращается, чтобы атаковать пользователей Android в этих странах
- Microsoft находит уязвимость безопасности «Dirty Stream» во многих приложениях Android
Хотя эта функция в настоящее время находится в стадии публичной бета-версии, некоторые разработчики уже добавили поддержку функциональности, согласно отчету. Эта функция может помочь защитить пользователей, которые, возможно, уже были обмануты установкой вредоносных приложений, которые могут записывать содержимое их экрана во время использования банковских или платежных приложений.