随着智能手机的全面普及|谷歌辅助功能对安全有影响吗?( 二 )
没错 , 由于辅助功能在开启后能够模拟用户点击和滑动操作的特点 , 就被许多开发者利用起来 , 去做超过谷歌原先规划的功能 。 不止如此 , 由于开启无障碍服务后 , 将能够监听整个系统的运行 , 会赋予APP完全控制手机的权限 , 几乎可以实现为所欲为 , 以至于几乎所有Android机型在开启这一权限时 , 都需要用户输入账号密码 , 以进行额外的身份认证 。
谷歌与手机厂商对于辅助功能的权限如此看中 , 是因为用户可以用眼睛能看到的文字、获得辅助功能授权的APP都能看到 , 用户能看到通知栏的微信聊天、银行转账信息 , 这些APP其实也可以 。
在去年11月时就有相关网络安全人士曝光了一个名为“SharkBot”的Android木马 , 就是利用Android设备上辅助功能的缺陷 , 来窃取银行和加密货币应用中的资金 。 通过这个木马 , 攻击者可以通过滥用无障碍服务获取诸多敏感信息 , 还可以在受感染的设备上自动填充网银APP中的字段 , 来绕过了这些APP设置的双因素身份验证机制 。
文章图片
现在的情况就是 , 辅助功能因为需要满足残障人士无障碍使用手机的需求 , 导致谷歌必须给予该功能极高的权限 , 来让应用帮助这些用户 , 但这种极为敏感的权限被滥用的后果极其严重却又无法取消 。 所以最终谷歌方面就只能用严格规范的方式 , 来限制开发者使用这一权限的能力 。
而对于普通用户来说 , 如果你并不是“玩机党”或是对手机有所了解 , 我们建议最好还是不要打开无障碍服务为妙 。
- |既然美国科技那么发达,为什么手机产业只有苹果一家独大?
- |推动5G手机规模化普及联合移动强势来袭!moto G71s评测
- 华为4G手机用户重大利好!这款保护壳帮你升级5G
- |四大运营商时期的手机套餐办理思路
- 5g手机|出货大跌4成,5G手机为何突然卖不动了?
- 电影|手机界的“西施”!荣耀60SE五年磨一剑,颜值拉满
- 上海市|实名认证的手机号欠费了,一直没去销户,会不会上征信?
- iPhone|国产那么多高端手机,为什么很多人还是倾向买iPhone?理由很真实
- 小米科技|拥有IP68防水的机型有哪些?无一不是翘楚,不愧为手机旗舰
- 折叠屏|折叠屏时代的翻盖设计,能否替代昙花一现的滑盖手机,成主流?