Google удалит из Play Store приложения, злоупотребляющие функциями Accessibility Service

Из Google Play будут удалены все приложения, использующие функции специальных возможностей не по прямому назначению.

Google предупредила разработчиков приложений для ОС Android о намерении удалять из Google Play все приложения, использующие функции Accessibility Service не по прямому назначению.

Служба специальных возможностей Android Accessibility Service изначально должна была помочь разработчикам создавать приложения для пользователей с ограниченными возможностями. Данный функционал позволяет программному обеспечению получить доступ к действиям, которые в обычных условиях требуют физического взаимодействия пользователя. Например, Accessibility Service может имитировать нажатия и прокрутку элементов пользовательского интерфейса для помощи в переключении между различными экранами приложения.

Однако данные функции также привлекли внимание авторов вредоносного ПО, которые включили их в свои приложения. При получении доступа к службе специальных возможностей данные приложения могут получать права администратора, загружать и устанавливать дополнительное вредоносное ПО, а также выполнять различные действия в фоновом режиме. В настоящее время функция специальных возможностей часто эксплуатируется банковскими троянами, вымогательским ПО, рекламными программами и пр.

Google разослала электронные письма, в которых уведомила разработчиков об удалении всех приложений, задействующих функционал Accessibility Service, если он не используется по своему прямому назначению, а именно работы определенных функций для пользователей с ограниченными возможностями.

В приложениях разработчики должны будут отображать информацию о том, как и почему используются функции Accessibility Service. Данные сведения также должны будут указываться на странице приложения в Google Play c пометкой «Это приложение использует функции специальных возможностей». Разработчикам предоставляется 30 дней для обновления страниц своих приложений. В том случае, если создатели программ по каким-либо причинам не могут этого сделать, компания предлагает им удалить свои приложения из Google Play.

Google надеется, что данное требование усложнит загрузку банковских троянов и другого вредоносного ПО в официальный магазин Google Play.

Google удалит из Play Store приложения, злоупотребляющие функциями Accessibility Service
Подписывайтесь на канал «SecurityLab» в Telegram, чтобы первыми узнавать о новостях и эксклюзивных материалах по информационной безопасности.