Το Android 15 μπορεί να προστατεύει τους ευαίσθητους κωδικούς σύνδεσής σας



Η διατήρηση της ασφάλειας των λογαριασμών σας στο διαδίκτυο είναι μια συνεχής μάχη, γι’ αυτό η χρήση κλειδιών πρόσβασης ή ελέγχου

ς δύο παραγόντων (2FA) καθίσταται απαραίτητη. Οι κωδικοί ελέγχου ταυτότητας δύο παραγόντων προσθέτουν ένα επιπλέον επίπεδο ασφάλειας, αποτρέποντας την είσοδο χάκερ στους λογαριασμούς σας, ωστόσο ορισμένες από τις μεθόδους που χρησιμοποιούνται επί του παρόντος για την αποστολή αυτών των κωδικών δεν είναι οι ασφαλέστερες. Αυτό μπορεί στην πραγματικότητα να αλλάζει με το Android 15, ωστόσο, όπως υποδηλώνουν νέες γραμμές που βρέθηκαν στον πηγαίο κώδικα.

Μια κοινή μορφή 2FA σας στέλνει έναν κωδικό πρόσβασης μίας χρήσης (OTP) μέσω κειμένου ή email. Αν και είναι εύχρηστες, αυτές οι μέθοδοι εγκυμονούν έναν εγγενή κίνδυνο – το κείμενο ή το email που περιέχει τον κώδικα θα μπορούσε να υποκλ

ί από κακόβουλο μέρος. Ωστόσο, όπως διαπίστωσε ο ειδικός του Android

Mishaal Rahman (μέσω Android Authority)

μια πρόσφατη βαθιά κατάδυση του κώδικα Android 14 QPR3 Beta 1, δείχνει στοιχεία για μια νέα δυνατότητα ασφαλείας σε εξέλιξη που στοχεύει στην προστασία των ευαίσθητων κωδικών σύνδεσής σας.

Πώς σχεδιάζει η Google να προστατεύσει τους κωδικούς σύνδεσής σας;

Η Google φαίνεται να προσθέτει μια νέα άδεια που ονομάζεται “RECEIVE_SENSITIVE_NOTIFICATIONS”. Αυτό πιθανότατα θα ήταν πολύ περιορισμένο, καθιστώντας το διαθέσιμο μόνο σε ορισμένες εφαρμογές συστήματος στο τηλέφωνό σας. Η λειτουργία πιθανότατα θα λειτουργούσε παράλληλα με το API “NotificationListenerService” του Android, το σύστημα που επιτρέπει στις εφαρμογές να διαβάζουν και να αλληλεπιδρούν με τις ειδοποιήσεις σας. Αυτό το API δεν είναι αυτόματα ενεργό και γενικά πρέπει να το ενεργοποιήσετε με μη αυτόματο τρόπο στις ρυθμίσεις σας.


Τρέχουσες ρυθμίσεις πρόσβασης ειδοποιήσεων ενεργοποιημένες

Android 14

| Πηγή: Android Authority

Τα αποσπάσματα κώδικα υποδεικνύουν επίσης αυτό

Android 15

θα μπορούσε να έχει μια λειτουργία που ονομάζεται “OTP_REDACTION”, η οποία μπορεί να κρύβει 2 κωδικούς FA απευθείας στην οθόνη κλειδώματος. Η υπηρεσία NotificationListenerService του Android μπορεί να είναι πολύ ισχυρή, καθιστώντας την ένα δυνητικά πολύτιμο εργαλείο για κακόβουλες εφαρμογές για να αποκτήσουν πρόσβαση σε ευαίσθητα δεδομένα.

Αυτή η νέα δυνατότητα στοχεύει να

οδίσει τις μη αξιόπιστες εφαρμογές να διαβάζουν ειδοποιήσεις που περιέχουν ευαίσθητα δεδομένα, όπως τους κωδικούς OTP για σύνδεση στα

, τραπεζικές

κ.λπ. Αυτές οι προσθήκες, όταν συνδυάζονται, δείχνουν ότι η Google εργάζεται για να βελτιώσει σημαντικά την ασφάλεια. Θα μπορούσε κανείς να καταλήξει στο συμπέρασμα, με βάση αυτά τα νέα ευρήματα, ότι η επιδιωκόμενη λειτουργία είναι να κρύψετε αυτούς τους κωδικούς σύνδεσης από αδιάκριτα βλέμματα – ή από αδιάκριτες εφαρμογές, αν θέλετε – έτσι ώστε μόνο όσοι είναι αξιόπιστοι να έχουν πρόσβαση σε αυτούς.


VIA:

phonearena.com


Follow TechWar.gr on Google News