Новости о продуктах

Повышение безопасности Android: защита от вредоносных программ, которые могут получить доступ к данным вашего приложения.

2 минуты чтения
Посмотреть профиль Беннета Мануэля Посмотреть профиль Роберта Клиффорда
Bennet Manuel и Robert Clifford

Security is foundational to Android. We partner with you to keep the platform safe and protect user data by offering powerful security tools and features, like Credential Manager and FLAG_SECURE . Every Android release brings performance and security enhancements, and with Android 16, you can take simple, significant steps to strengthen your app's defenses. Check out our video or continue reading to learn more about our enhanced protections for accessibility APIs.

Защитите свое приложение от слежки всего одной строкой кода.

Мы видели, что злоумышленники иногда пытаются использовать функции API специальных возможностей для чтения конфиденциальной информации, такой как пароли и финансовые данные, непосредственно с экрана и манипулирования устройством пользователя путем внедрения сенсорного ввода. Для борьбы с этим Android 16 предлагает новую, мощную защиту в одной строке кода : accessibilityDataSensitive .

The accessibilityDataSensitive flag allows you to explicitly mark a view or composable as containing sensitive data. When you set this flag to true on your app, you are essentially blocking potentially malicious apps from accessing your sensitive view data or performing interactions on it. Here is how it works: any app requesting accessibility permission that hasn't explicitly declared itself as a legitimate accessibility tool ( isAccessibilityTool=true ) is denied access to that view.

This simple but effective change helps to prevent malware from stealing information and performing unauthorized actions, all without impacting users' experience of legitimate accessibility tools. Note: If an app is not an accessibility tool but requests accessibility permissions and sets isAccessibilityTool=true , Play will reject it and Google Play Protect will block it on user devices.

Автоматическая, улучшенная защита для setFilterTouchesWhenObscured

Мы уже интегрировали эту новую функцию безопасности accessibilityDataSensitive в существующий метод setFilterTouchesWhenObscured .

Если вы уже используете setFilterTouchesWhenObscured(true) для защиты вашего приложения от перехвата касаний, ваши представления автоматически обрабатываются как конфиденциальные данные для обеспечения доступности. Улучшив метод setFilterTouchesWhenObscured с помощью защиты accessibilityDataSensitive , мы мгновенно предоставляем всем дополнительный уровень защиты без дополнительных усилий.

image.png

Начиная

Мы рекомендуем использовать setFilterTouchesWhenObscured или, в качестве альтернативы, флаг accessibilityDataSensitive на любом экране, содержащем конфиденциальную информацию, включая страницы входа в систему, платежные системы и любые представления, отображающие личные или финансовые данные.

Для Jetpack Compose

setFilterTouchesWhenObscured accessibilityDataSensitive

val composeView = LocalView.current DisposableEffect(Unit) { composeView.filterTouchesWhenObscured = true onDispose { composeView.filterTouchesWhenObscured = false } }

Используйте модификатор semantics , чтобы применить свойство sensitiveData к составному объекту.

BasicText { text = “Your password”,

            modifier = Modifier.semantics {

                sensitiveData = true }}

Для приложений, основанных на представлении (View-based apps).

В XML-макете добавьте соответствующий атрибут к полю с конфиденциальной информацией.

setFilterTouchesWhenObscured accessibilityDataSensitive

<TextView android:filterTouchesWhenObscured="true" />

<TextView android:accessibilityDataSensitive="true" />

В качестве альтернативы, вы можете установить это свойство программно в Java или Kotlin:

setFilterTouchesWhenObscured accessibilityDataSensitive

myView.filterTouchesWhenObscured = true;

myView.isAccessibilityDataSensitive = true;

myView.setFilterTouchesWhenObscured(true)

myView.setAccessibilityDataSensitive(true);

Подробнее о флагах accessibilityDataSensitive и setFilterTouchesWhenObscured можно прочитать в руководстве по Tapjacking .

Сотрудничество с разработчиками для обеспечения безопасности пользователей.

Мы сотрудничали с разработчиками на ранних этапах, чтобы убедиться, что эта функция отвечает реальным потребностям и плавно интегрируется в ваш рабочий процесс.

image.png

«Мы всегда уделяли первостепенное внимание защите конфиденциальных финансовых данных наших клиентов, что потребовало от нас создания собственного уровня защиты от вредоносных программ, использующих специальные возможности. Revolut решительно поддерживает внедрение этого нового официального API для Android, поскольку это позволяет нам постепенно отказываться от собственного кода в пользу надежной, однострочной защиты платформы».
- Владимир Кожевников, Android-инженер в Revolut

Внедрение этих функций может сыграть решающую роль в защите пользователей от вредоносных атак, направленных на повышение доступности. Мы призываем всех разработчиков интегрировать эти функции в свои приложения, чтобы обеспечить безопасность пользователей.

Вместе мы можем создать более безопасный и заслуживающий доверия сервис для всех.

    Автор:
    Продолжить чтение