Lorsqu'il s'agit de sécurité et de protection ainsi que de la vie privée des utilisateurs, nous nous efforçons d'apporter les meilleurs conseils à cet égard, car vos données sont précieuses et ne sont valorisées à aucun prix, en retour, les pirates cherchent également à développer leurs logiciels et ouvrir plus de portes pour pénétrer les appareils des gens, dans ce contexte, les services de la capacité d'Accessibilité dans Android est une partie essentielle du système à travers lequel les personnes âgées, les malvoyants, les personnes handicapées et d'autres peuvent être aidés à utiliser leurs smartphones, cependant, ces services ouvrent la porte aux développeurs de logiciels malveillants pour créer des logiciels malveillants cachés qui gâchent la journée d'une personne.
Dans cet article important et utile à la fois, nous allons découvrir les services d'accessibilité dans Android, et surtout comment ils peuvent être utilisés à des fins malveillantes et bien plus encore. Si vous êtes intéressé, lisez la suite :
Qu'est-ce que le service d'accessibilité sur Android ?
En bref, ces services permettent aux applications de contrôler le téléphone pour effectuer des tâches spéciales, dont le but principal est d'aider les personnes handicapées à utiliser leur téléphone mobile, par exemple, si le développeur craint que les personnes malvoyantes ne puissent pas lire certains textes , ils peuvent utiliser le service pour lire le texte à l'utilisateur.
Le service peut également effectuer des actions utilisateur et superposer du contenu sur d'autres applications, qui sont toutes destinées à aider les gens à utiliser leur téléphone et à permettre aux utilisateurs souffrant de divers handicaps d'utiliser leurs appareils.
Comment les services d'accessibilité Android peuvent-ils être utilisés à mauvais escient ?
Malheureusement, donner aux développeurs plus de contrôle sur le téléphone a toujours un potentiel malveillant, par exemple, la même fonctionnalité qui lit le texte à l'utilisateur peut scanner le texte et l'envoyer au développeur, et les utilisateurs peuvent également être amenés à hameçonner via la fonction de superposition de contenu. , notamment Via une attaque par clic malveillant, et directement à vous des exemples d'utilisation malveillante de services d'accès.
Exemples d'utilisation malveillante du service d'accessibilité Android :
Nous pouvons parler du potentiel des logiciels malveillants utilisant les services d'accessibilité, mais toujours utiliser des exemples concrets est la meilleure façon d'apprendre et de savoir. À cet égard, l'histoire des logiciels malveillants Android a inclus de nombreuses attaques utilisant l'accessibilité Android pour leur propre profit. . Explorons maintenant quelques poids lourds :
Cloak and Dagger:
Cloak and Dagger était l'un des exemples effrayants de ce type de malware. Le service d'accès était combiné à un service graphique de superposition pour tout lire sur le téléphone d'un utilisateur. Le principal casse-tête de ce logiciel était sa mise en œuvre. Il utilisait des services Android légitimes pour effectuer son attaque, lui permettant de s'infiltrer et de ne pas être détecté par les applications antivirus et anti-virus, ce qui a également permis aux développeurs de télécharger plus facilement leurs applications malveillantes ou infectées sur le Google Play Store, car le contrôle de sécurité ne sera pas capturé.
Anubis:
Anubis , qui est un cheval de Troie bancaire qui vole les informations d'identification bancaires des utilisateurs et les renvoie au développeur. Les chevaux de Troie bancaires sont l'un des moyens couramment utilisés par les pirates pour pénétrer dans les comptes bancaires. Accès pour lire ce que les utilisateurs écrire, en affichant une fausse couche tout comme l'interface de données officielle du service bancaire, donc, tout ce qui est tapé via le clavier par l'utilisateur parvient au pirate, et même si l'utilisateur prend soin de saisir ses coordonnées dans la véritable application bancaire , Anubis Il obtiendra toujours ses données.
Ginp:
Explorons quelque chose de plus moderne, Ginp est un cheval de Troie Android qui s'inspire du précédent cheval de Troie Anubis, et bien qu'il contienne du code d'Anubis, le programme n'était pas une version modifiée de la source du malware, car le développeur l'a construit à partir du point zéro, et plus tard voler des codes d'Anubis pour exécuter des fonctions spécifiques.
Dans tous les cas, Ginp prétendra être Adobe Flash Player, puis demandera à l'utilisateur s'il veut l'installer, après quoi il demandera plusieurs autorisations, y compris les services d'accessibilité, et si l'utilisateur donne l'autorisation factice, alors Ginp utilisera le service pour accorder les mêmes privilèges d'administration Avec ces privilèges, il peut alors se définir comme application de téléphone et SMS par défaut.
De là, il peut récolter des SMS, envoyer ses propres messages, obtenir une liste de contacts, transférer des appels et, pour aggraver les choses, Ginp a pris une page du livre d'Anubis et s'est tourné vers des astuces bancaires, effectuant la même tâche de programmation malveillante.
Que fait Google pour défendre les utilisateurs ?
Lorsque le service d'accessibilité est tombé entre les mains de développeurs de logiciels malveillants, Google a tenté d'arrêter l'abus. En 2017, ils ont envoyé un e-mail à tous les développeurs, indiquant que toutes les applications qui n'utilisent pas le service pour aider les personnes handicapées verront leurs applications supprimées. Il s'agit d'une limite pour les personnes qui téléchargent des applications infectées, et en raison de la nature de l'utilisation des services officiels, il est très difficile de remarquer un abus d'accessibilité.
De plus, les applications dans les magasins tiers ne sont pas bonnes non plus, car Google vérifie généralement son magasin et toutes les applications téléchargées dessus, et cela ne se trouve pas dans les magasins d'applications tiers, ce qui signifie que les applications de ces magasins peuvent abuser des services d'accessibilité. autant qu'ils le souhaitent et sans Discovery.
Comment éviter les logiciels malveillants Access Services sur Android ?
Lorsque vous installez une application sur Android, vous voyez une liste des autorisations que l'application souhaite utiliser, et lorsque vous comparez l'idée des applications avec les autorisations qu'elle offre, il est entendu que son souhait, par exemple, un application spéciale pour prendre des notes, vous demande de prendre le contrôle total des messages SMS, c'est sûrement un signe de non Cela semble prometteur, et lorsqu'une application demande à accéder aux services d'accessibilité, cependant, cela ne semble pas trop suspect, après tout, que se passe-t-il si l'application dispose de fonctionnalités d'assistance désactivées supplémentaires qui peuvent causer des problèmes si son intention est malveillante.
Donc, de cette façon, soyez prudent avec les autorisations du service d'accessibilité, par exemple, si on vous demande une application très bien notée et populaire parmi les utilisateurs, il est normal de la trouver en toute sécurité pour la télécharger ou la garder installée sur le téléphone, mais dans le cas où vous demandez une application relativement nouvelle et qu'il n'y a pas grand-chose D'après les critiques à ce sujet, il vaut mieux être bloqué et ne pas continuer à l'installer ou à la désinstaller.
De plus, vous devez utiliser l'App Store officiel dans la mesure du possible, car de nos jours, il est très difficile d'avoir une application malveillante à cet égard sur le Google Play Store, car l'entreprise supprime toutes les applications découvertes, tandis que l'application tierce les magasins vous permettent d'accrocher ces applications sans examen mentionné.
dernier mot:
C'était notre article d'aujourd'hui, dans lequel nous avons parlé de la façon d'exploiter les services d'accessibilité dans Android pour pirater l'appareil, et cela peut sembler assez innocent pour donner à l'application l'accès aux services pour personnes handicapées, mais les résultats pourraient être n'importe quoi d'autre, de sorte que malveillant les applications peuvent utiliser les services d'accessibilité Access pour surveiller ce que vous tapez et afficher des superpositions pour vous tromper et même donner aux développeurs eux-mêmes un accès plus élevé, alors soyez toujours prudent avec les applications et les autorisations qui les accompagnent.





