據(jù) Esper 資深科技編輯 Mishaal Rahman 所述 —— 從 Android 13 開(kāi)始,Google 將不允許側(cè)載應(yīng)用使用 Accessibility API 。此前官方 Play 商店和第三方應(yīng)用商店里的許多 App,都可借此來(lái)調(diào)用系統(tǒng)的“可訪問(wèn)性”應(yīng)用程序接口。比如 Google 的屏幕閱讀器(TalkBack),就有通過(guò)該 API 為視力障礙用戶(hù)閱讀屏幕上的內(nèi)容。
Android 13 無(wú)障礙服務(wù)披露
盡管沒(méi)有像蘋(píng)果 iOS 那樣堵上應(yīng)用側(cè)載(sideload)的大門(mén),但 Google 正在對(duì) Android 13 引入更嚴(yán)格的新限制。
這家總部位于山景城的科技巨頭表示,側(cè)載選項(xiàng)不會(huì)從 Android 設(shè)備上消失,因?yàn)樗麄冎皇窍胍屵@一方案變得更加安全,以防其被不法分子濫用于給設(shè)備注入惡意軟件。
若被濫用,Accessibility API 可讓?xiě)?yīng)用程序完全控制用戶(hù)的設(shè)備。如果你曾經(jīng)安裝并使用過(guò)調(diào)用 Accessibility API 的應(yīng)用程序,應(yīng)該還記得屏幕上彈出的權(quán)限申請(qǐng)(包括查看 / 控制屏幕、以及執(zhí)行相關(guān)操作的能力)。
Android 13 受限設(shè)置對(duì)話框
由于該 API 的功能過(guò)于強(qiáng)大,Google 多年來(lái)一直在努力打擊對(duì)該接口的濫用。比如最近,官方 Play 應(yīng)用商店就在修訂后的政策中,對(duì)所有具有通話錄音功能的 App 施加了對(duì)該 API 的訪問(wèn)限制。
如果開(kāi)發(fā)者沒(méi)有在 5 月 11 日前遵循 Google 的新政策,相關(guān) App 將無(wú)法獲取基于 Accessibility API 的遠(yuǎn)程通話語(yǔ)音權(quán)限。
需要指出的是,Android 13 并不影響通過(guò)合法渠道(包括官方 Play 商店和可信的第三方應(yīng)用商店)下載 / 側(cè)載的 App,因?yàn)樾抡邇H針對(duì)不可信來(lái)源的 APK 安裝包。
主要是惡意應(yīng)用開(kāi)發(fā)者會(huì)將自己打扮得人畜無(wú)害,得逞后又會(huì)暗搓搓地利用 Accessibility API 來(lái)竊取用戶(hù)的機(jī)密數(shù)據(jù)。
Android 13 Restricted Settings Demo(via)
最后,Google 向 Esper 表示,Android 13 可能會(huì)阻止用戶(hù)向側(cè)載應(yīng)用授予相關(guān)訪問(wèn)權(quán)限。
系統(tǒng)將在安裝過(guò)程中辨別側(cè)載 App 是來(lái)自可信應(yīng)用商店、還是其它未知渠道 —— 如果是后者,此時(shí)特定條目將以灰色顯示、并且會(huì)彈出“為了您的安全,當(dāng)前此設(shè)置暫不可用”的提示。
(舉報(bào))