Android 14 će sprečiti malvere da koriste osetljive dozvole

Mobilni telefoni, 09.02.2023, 10:00 AM

Android 14 će sprečiti malvere da koriste osetljive dozvole

Google je najavio preview izdanje Androida 14 za programere, sledeću veliku verziju najpopularnijeg mobilnog operativnog sistema, koje, između ostalog, donosi značajna poboljšanja bezbednosti i privatnosti.

Počev od Androida 14, aplikacije će morati da navedu kako planiraju da koriste određene funkcije telefona, razmena podataka između njih će biti ograničena, a dodatni fajlovi koje preuzimaju aplikacije biće samo za čitanje.

Nova bezbednosna funkcija Androida 14 je blokiranje instalacije zlonamernih aplikacija koje ciljaju na starije verzije Androida, što omogućava lakšu zloupotrebu osetljivih dozvola.

Sve aplikacije za Android 14 moraće da se deklarišu da li treba da primaju informacije od drugih aplikacija ili bi trebalo da budu ograničene na sistem. Cilj je da se spreči da zlonamerne aplikacije na uređaju presretnu ili zloupotrebe podatke namenjene da dođu do drugih aplikacija.

Da bi dodatno ograničio razmenu informacija između aplikacija i sprečio da malveri „hvataju“ osetljive korisničke podatke, Android 14 će takođe ograničiti slanje „namera“ koje nemaju određenog primaoca.

Treća bezbednosna funkcija koja će se pojaviti na Androidu 14 je „bezbednije dinamičko učitavanje koda“, što ograničava sve fajlove koje preuzima aplikacija na režim samo za čitanje.

Android 14 će blokirati instalaciju štetnih aplikacija koje ciljaju na verzije SDK niže od 23 (Android 6.0) da bi se lakše zloupotrebile dozvole i zaobišle zaštite privatnosti i bezbednosti koje su uvedene u novijim verzijama Androida.

Naslovna fotografija: Denny Müller, Unsplash


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Google zakrpio zero-day ranjivost u Qualcomm komponenti korišćenu u ciljanim napadima

Google zakrpio zero-day ranjivost u Qualcomm komponenti korišćenu u ciljanim napadima

Google je objavio martovsko bezbednosno ažuriranje za Android, kojim je zakrpljeno ukupno 129 ranjivosti, uključujući zero-day propust CVE-2026-213... Dalje

Oblivion: novi Android malver se širi kroz lažno sistemsko ažuriranje

Oblivion: novi Android malver se širi kroz lažno sistemsko ažuriranje

Istraživači iz kompanije Certo otkrili su Android trojanca pod nazivom Oblivion, koji se javno prodaje sajber kriminalcima za mesečnu pretplatu od ... Dalje

ZeroDayRAT: novi malver za špijuniranje i krađu kriptovaluta na Android i iOS uređajima

ZeroDayRAT: novi malver za špijuniranje i krađu kriptovaluta na Android i iOS uređajima

Nova mobilna špijunska platforma pod nazivom ZeroDayRAT promoviše se na Telegram kanalima kao pretplatnička Malware-as-a-Service (MaaS) usluga koja... Dalje

PromptSpy: novi Android malver koristi Gemini AI

PromptSpy: novi Android malver koristi Gemini AI

Istraživači iz kompanije ESET identifikovali su novi Android malver pod nazivom PromptSpy, unapređenu verziju ranije otkrivenog VNCSpy malvera, koj... Dalje

ZeroDayRAT: novi mobilni špijunski malver cilja Android i iOS

ZeroDayRAT: novi mobilni špijunski malver cilja Android i iOS

Nova mobilna špijunska operacija pod nazivom ZeroDayRAT je pretnja koja cilja i Android i iOS uređaje, omogućavajući napadačima trajni pristup ko... Dalje