Google sẽ loại bỏ những ứng dụng cố trình sử dụng các dịch vụ trợ năng

LastPass có khả năng truy cập vào Accessibility Services.
Được biết, Accessibility Services là khu vực khá nhạy cảm và cũng là một tính năng giúp người dùng bị khuyết tật có thể tương tác với smartphone mà không cần thao tác nhiều.
Tuy nhiên, nếu điện thoại người dùng bị xâm phạm trái phép thì kẻ tấn công sẽ gần như chiếm toàn bộ quyền điều khiển thiết bị như:
- Đọc đoạn văn bản hiện thị trên màn hình điện thoại.
- Xác định thông báo cài đặt một ứng dụng.
- Cấp quyền trái phép.
- Nhấn vào nút Cài đặt mà không cần tương tác người dùng.
Thế nên mới đây, Google đã phát đi thông điệp đến các nhà phát triển ứng dụng Android về việc hạn chế quyền truy cập quyền trợ năng này.
Đồng thời họ cũng yêu cầu các bên thứ ba phải giải thích rõ cơ chế hoạt động đến người dùng nếu có tích hợp các quyền liên quan đến trợ năng vào ứng dụng.
Nếu như không đáp ứng yêu cầu này, Google sẽ xóa ứng dụng đó khỏi CH Play trong vòng 30 ngày.
Không thể phủ nhận lợi ích của việc cấp quyền truy cập Accessibility Services, tuy nhiên các nhà phát triển nên tuân thủ theo luật và hãy loại bỏ ngay quyền 'android.permission.BIND_ACCESSIBILITY_SERVICE' trong mã nguồn ứng dụng của mình khi không cần thiết.
Nguồn: 9to5google
Tech Funny
TIN LIÊN QUAN
Android P sẽ có tính năng chặn các ứng dụng truy cập vào lịch sử cuộc gọi
Trước đây các ứng dụng đòi quyền truy cập vào nhóm “phone” sẽ có luôn cả quyền truy cập lịch sử cuộc gọi của người dùng. Với Android P, Google sẽ tạo ra một nhóm quyền riêng là Call-Log để hạn chế rò rỉ thông tin số điện thoại cũng như các thông
AWS Media Services: linh hoạt hơn việc sáng tạo nội dung, cải thiện độ tin cậy
Ông Alex Dunlap, Tổng giám đốc mảng dịch vụ AWS Elemental cho biết việc ra mắt bộ giải pháp AWS Media Services cho phép người dùng tập trung vào việc sản xuất các video chất lượng ở bất cứ đâu cũng như trên bất kỳ thiết bị sẵn có.
Microsoft vẫn cho phép nâng cấp từ Windows 7/8.1 lên Windows 10 miễn phí sau tháng 12
Microsoft đã đưa ra quyết định kết thúc chương trình này vào ngày 31 tháng 12. 'Chương trình nâng cấp thông qua Accessibility sẽ kết thúc vào ngày 31 tháng 12 năm 2017.' - Theo nội dung từ trang FAQ của Microsoft.
Phát hiện lỗ hổng bảo mật zero-day của Android, có thể gây ảnh hưởng tới Google Pixel 6, Samsung Galaxy S22...
Một nhà nghiên cứu đã phát hiện ra một lỗ hổng bảo mật trên Google Pixel 6. Lỗ hổng này có thể gây ảnh hưởng đến phần nhân của Android, cho phép kẻ tấn công có quyền truy cập đọc và ghi tùy ý, đặc quyền root và quyền vô hiệu hóa SELinux.
Tin vui cho "gà" ngoại ngữ, Android 12 có thể tự dịch ứng dụng sang ngôn ngữ bạn mong muốn
Với hơn 2,5 tỷ người dùng đang hoạt động, Android là hệ điều hành được sử dụng rộng rãi nhất trên toàn thế giới. Mặc dù bản thân hệ điều hành đã được bản địa hóa sang hàng chục ngôn ngữ khác nhau, nhưng đó không phải là trường hợp của nhiều ứng
Tin tặc chào bán quyền truy cập máy chủ RPD với giá 3 USD
Hãng bảo mật Trend Micro vừa phát hiện một số Dark Web (chợ đen của tin tặc) đã chào bán chứng chỉ liên quan đến quyền truy cập giao thức điều khiển máy tính từ xa (Remote Desktop Protocol - RDP) với giá chỉ 3 USD. ...
Điện thoại Android có Chrome hoạt động gửi thông tin định vị 340 lần chỉ trong vòng 24 giờ
Sau khi có nhiều báo cáo về việc Google tiếp tục theo dõi vị trí của người dùng kể cả khi các dịch vụ định vị được tắt đi, iPhone lại có thêm một nghiên cứu mới tuyên bố rằng Google còn sử dụng những phương thức thu thập dữ liệu mà người dùng
Google sẽ tính phí một số ứng dụng cài đặt sẵn trên hệ điều hành Android
Trước kia, Google cung cấp miễn phí Android cho các nhà sản xuất (OEM) như một giải pháp để phổ biến rộng rãi hệ điều hành. Ngược lại, các hãng buộc phải cài đặt sẵn tổng cộng 11 ứng dụng trên thiết bị nếu muốn được cấp phép Play Store – chi tiết
THỦ THUẬT HAY
Hưỡng dẫn cài đặt Zpanel trên Centos 6
Trong bài viết này TCN sẽ cho bạn biết về một bảng điều khiển kiểm soát miễn phí thú vị đó là Zpanel và TCN sẽ cho bạn thấy làm thế nào để cài đặt nó trên một VDS / VPS với Centos 6x.
Kích hoạt bản quyền số Windows 10 Pro 1803 vĩnh viễn
Bản quyền số (Digital license) là một trong những hình thức kích hoạt bản quyền hợp lệ được Microsoft công nhận, trong đó có cả kích hoạt bản quyền số đính kèm theo tài khoản Microsoft lẫn đính kèm theo máy tính.
Tạo tài khoản Remitano – Mua, bán Bitcoin, Ethereum bằng tiền Việt Nam Đồng
Bạn đang muốn mua, bán Bitcoin sang tiền Việt Nam Đồng. Hãy so sánh giá giữa Remitano và các sàn giao dịch khác để thấy rõ giá trên Remitano tốt như nào. Giao dịch trên Remitano cũng rất nhanh (dưới 15 phút) và bảo mật.
Cách sửa lỗi Windows Update 0x8007371b trên Windows 10
Windows Update đôi lúc gặp trục trặc khi thực hiện công việc của mình và lỗi 0x8007371b là một trong những lỗi phổ biến đó. Dưới đây là cách để khắc phục lỗi này khi bạn gặp phải.
Status siêu thính cực chất dành cho dân FA mùa Valentine 14/2
Valentine 14/2 – ngày lễ Tình nhân để các cặp đôi lứa yêu nhau thể hiện tình cảm của mình thông qua hành động, lời chúc ngọt ngào hay món quá ý nghĩa. Tuy nhiên, đâu đó vẫn còn nhiều “mảnh đời” vẫn đang cô đơn thì có
ĐÁNH GIÁ NHANH
Trên tay POCO M4 Pro – Phiên bản đổi tên của Redmi Note 11 nhưng ngoại hình ấn tượng hơn
POCO M4 Pro vừa trình làng là Redmi Note 11 đổi tên. Tuy nhiên, mẫu smartphone mới nhà POCO sở hữu ngoại hình mới mẻ hơn. Bài viết trên tay POCO M4 Pro dưới đây sẽ giúp bạn khám phá những điểm thú vị trên chiếc
Lenovo Z5s chính thức ra mắt: Màn hình giọt nước, chip SD 710, 3 camera sau, giá 4.7 triệu
Không giống như Samsung Galaxy A8s và Huawei Nova 4, Lenovo Z5s sở hữu màn hình “giọt nước” để chứa camera selfie của máy.
Trên tay camera 4K Insta360 One: quay tay để có hiệu ứng bullet time như phim Ma Trận, giá 7,5 triệu
Được trang bị bộ đôi camera 24MP với thiết kế đặt lệch, chống rung quang học, cảm biến con quay hồi chuyển và thuật toán xử lý thông minh, Insta360 One không chỉ giúp chúng ta chụp hoặc quay những khung cảnh 360 độ