Trong lĩnh vực bảo mật, không có giải pháp hay chiến thuật nào có thể ngăn chặn hoàn toàn hành vi gian lận và trộm cắp. Khi một thiết bị bị đánh cắp, người dùng sẽ phải chạy đua với những kẻ tấn công tìm cách lạm dụng ứng dụng của họ và trích xuất dữ liệu cá nhân của họ trước khi thiết bị bị khoá từ xa.

Người dùng của bạn có nguy cơ bị lừa đảo không? Bạn có thể giảm thiểu hành vi lạm dụng hành vi lấy cắp điện thoại không?

Câu hỏi bảo mật thiết yếu mà ứng dụng cần cân nhắc

Đảm bảo rằng thiết bị có thể được xác minh bằng mã hoá. Xác minh rằng ứng dụng bạn đã xuất bản là chính thống và chưa bị sửa đổi. Kiểm tra xem thiết bị có chế độ cài đặt hoặc ứng dụng nào làm tăng rủi ro hay không. Kiểm tra xem liệu có rủi ro nào về các ứng dụng khác trên thiết bị đang điều khiển ứng dụng của bạn hay không? Hãy đảm bảo máy chủ của bạn có thể xác minh tính xác thực và tính toàn vẹn của yêu cầu mà máy chủ đã nhận được.
Đảm bảo rằng các ứng dụng không đáng tin cậy không để lộ hoặc giám sát hoạt động nhạy cảm của người dùng. Tránh đưa nội dung nhạy cảm vào thông báo có thể hiển thị trên màn hình khoá. Thiết kế cơ chế đặt lại mật khẩu để có thể chống lại các cuộc tấn công cục bộ. Triển khai các biện pháp để ngăn chặn hành vi đặt lại tài khoản trái phép và truy cập dữ liệu của những cá nhân có quyền truy cập thực tế vào thiết bị của người dùng.

Triển khai các cơ chế xác thực mạnh mẽ để đảm bảo người dùng đang đăng nhập là chủ sở hữu hợp pháp của tài khoản. Hướng dẫn người dùng về các cuộc tấn công giả mạo cũng như cách xác định và tránh các cuộc tấn công đó. Áp dụng các biện pháp bảo mật thiết bị để ngăn chặn hành vi truy cập và sử dụng trái phép. Yêu cầu người dùng xác nhận rõ ràng đối với các thao tác quan trọng để giảm thiểu nguy cơ thực hiện các hoạt động trái phép.

Ứng dụng tài chính là mục tiêu hàng đầu của hành vi gian lận vì các giao dịch đó có giá trị và dễ thực hiện. Trong trường hợp bị lấy cắp điện thoại, ứng dụng tài chính trở thành mục tiêu quý giá của những kẻ tấn công muốn kiếm tiền từ hành vi trộm cắp đó. Tài liệu này cung cấp thông tin tổng quan về những công cụ và tài nguyên hiện có để giúp bạn xác định, xử lý và giảm thiểu hành vi gian lận cũng như lấy cắp điện thoại. Chương trình này được sắp xếp theo các sản phẩm, API, ví dụ về mã và các phương pháp hay nhất mà chúng tôi đề xuất cho nhà phát triển ứng dụng để giảm thiểu hành vi gian lận tài chính trong ứng dụng của họ.

Bảo vệ người dùng

Play Protect

Giờ đây, Play Protect đề xuất quét ứng dụng theo thời gian thực khi cài đặt các ứng dụng chưa được quét trước đây.

Chia sẻ màn hình an toàn

Kể từ Android 15, tính năng Chia sẻ màn hình hiện mặc định chỉ chia sẻ một ứng dụng. Người dùng có thể điều chỉnh chế độ cài đặt này để chia sẻ toàn bộ màn hình nếu cần.

Trong quá trình chia sẻ màn hình, phiên bản thông báo công khai do nhà phát triển cung cấp sẽ xuất hiện, hoặc phiên bản riêng tư đã xoá nội dung thông báo.

Che giấu thông minh dữ liệu bí mật

Những ứng dụng đăng thông báo có mật khẩu một lần và màn hình đăng nhập cũng sẽ bị ẩn khỏi người xem từ xa trong quá trình chia sẻ màn hình.

Kể từ Android 15, hầu hết ứng dụng có dịch vụ trình nghe thông báo sẽ nhận được thông báo về việc xoá nội dung mật khẩu một lần.

Chống trộm cắp

Cuối cùng, Android 15 cung cấp các biện pháp bảo vệ mới khi chống trộm thiết bị, bao gồm cả tính năng chống nắm bắt và khoá nhanh từ xa.

Tính năng Lấy tính năng bảo vệ sẽ khoá màn hình khi có người giật lấy hoặc lấy đi điện thoại của người dùng. Tính năng Khoá nhanh từ xa cho phép người dùng dễ dàng khoá thiết bị từ xa, ngay cả khi họ không nhớ mật khẩu Google của mình.

Tìm hiểu thêm

Để tìm hiểu thêm về các phương pháp hay nhất, hãy tham khảo các tài nguyên sau.
Bảo mật theo mặc định và bảo vệ quyền riêng tư ngay từ khâu thiết kế. Hãy tìm hiểu các phương pháp bảo mật hay nhất của Android. Thiết kế, triển khai và phân phối các ứng dụng an toàn, bảo mật và riêng tư.
API Tính toàn vẹn của Play giúp bảo vệ các ứng dụng khỏi hành vi lừa đảo và sử dụng sai mục đích. Xác minh rằng các hoạt động tương tác của ứng dụng xuất phát từ các thiết bị và ứng dụng được uỷ quyền.
Các thay đổi bao gồm việc hạn chế chạy hoạt động ở chế độ nền, giúp tăng cường tính bảo mật của ý định và bảo vệ người dùng khỏi các ứng dụng độc hại tìm cách sửa đổi trạng thái Không làm phiền.
Monzo chống lại các thủ đoạn lừa đảo mạo danh bằng tính năng trạng thái cuộc gọi mới để xác minh người đại diện thực sự.