Google удалит из Play Store приложения, злоупотребляющие функциями Accessibility Service

image

Теги: Android, Google Play Store

Из Google Play будут удалены все приложения, использующие функции специальных возможностей не по прямому назначению.

Google предупредила разработчиков приложений для ОС Android о намерении удалять из Google Play все приложения, использующие функции Accessibility Service не по прямому назначению.

Служба специальных возможностей Android Accessibility Service изначально должна была помочь разработчикам создавать приложения для пользователей с ограниченными возможностями. Данный функционал позволяет программному обеспечению получить доступ к действиям, которые в обычных условиях требуют физического взаимодействия пользователя. Например, Accessibility Service может имитировать нажатия и прокрутку элементов пользовательского интерфейса для помощи в переключении между различными экранами приложения.

Однако данные функции также привлекли внимание авторов вредоносного ПО, которые включили их в свои приложения. При получении доступа к службе специальных возможностей данные приложения могут получать права администратора, загружать и устанавливать дополнительное вредоносное ПО, а также выполнять различные действия в фоновом режиме. В настоящее время функция специальных возможностей часто эксплуатируется банковскими троянами, вымогательским ПО, рекламными программами и пр.

Google разослала электронные письма, в которых уведомила разработчиков об удалении всех приложений, задействующих функционал Accessibility Service, если он не используется по своему прямому назначению, а именно работы определенных функций для пользователей с ограниченными возможностями.

В приложениях разработчики должны будут отображать информацию о том, как и почему используются функции Accessibility Service. Данные сведения также должны будут указываться на странице приложения в Google Play c пометкой «Это приложение использует функции специальных возможностей». Разработчикам предоставляется 30 дней для обновления страниц своих приложений. В том случае, если создатели программ по каким-либо причинам не могут этого сделать, компания предлагает им удалить свои приложения из Google Play.

Google надеется, что данное требование усложнит загрузку банковских троянов и другого вредоносного ПО в официальный магазин Google Play.

Telegram Подписывайтесь на канал "SecurityLab" в Telegram, чтобы первыми узнавать о новостях и эксклюзивных материалах по информационной безопасности.

comments powered by Disqus