Google がAndroid 15 Developer Previewの展開を開始したので、最新のアップデートで多くの機能が発見されていることに気づき始めるでしょう。今発見された機能の 1 つは、実際には Android 14 QPR3 Beta 1 からのもので、見つかった情報に基づくと、Android の将来のバージョンには、詐欺師が機密情報にアクセスするのを防ぐために何らかの対策が講じられている可能性があるようです。 。
Android 15 では、セキュリティをさらに重視することで、ユーザーの安全性をさらに強化できる可能性があります。
Mishaal Rahman 氏は、Android 14 QPR3 Beta 1 を調べているときにある機能を発見し、RECEIVE_SENSITIVE_NOTIFICATIONS と呼ばれる新しい権限がどのように存在するかについて話しています。この権限には、role|signature の protectionLevel もあり、これが意味するのは、必要な役割を持つアプリケーション、または OEM が署名したアプリケーションにのみ権限を付与できるということです。ここでもう 1 つ注意すべき点は、この権限を付与する正確な役割がまだ定義されていないことです。また、ラーマン氏は、見た目からすると、Google はサードパーティのアプリにこの権限の使用を許可しない可能性があるとも主張しています。
<permission android:name=”android.permission.RECEIVE_SENSITIVE_NOTIFICATIONS”android:protectionLevel=”role|signature”/>
また、ラーマン氏は、この権限が、NotificationListenerService を実装する信頼できないアプリからの機密情報を編集する機能に関連付けられている可能性があると考えています。さらに、これはアプリがすべての通知を読み取ったり、通知に対してアクションを実行したりできるようにする API であると彼は主張しています。ユーザーは、NotificationListenerService API を使用できるようになる前に、設定でアプリの権限を手動で付与する必要があります。彼はまた、それがどのように見えるかについてのスクリーンショットを共有しました。以下で見ることができます。
Rahman 氏は、API 自体は非常に強力であるため、Google が API を制限したいと考える理由が理解できると述べています。現時点では、この許可の実際の範囲と、Google が Android 15 でこれをどのように実装するかはまだ不明です。しかし、私は、新しいアップデートによって、これが実際に一般的なものとなり、特に OPT メッセージを受信したときに、詐欺に遭うことを恐れる人が増えることを心から願っています。なぜなら、正直に言うと、詐欺師やハッカーはどこにでもいますし、多くの場合、ただの詐欺師だからです。私たちが一歩でも間違った行動をするのを待っていて、もしそれが起こってしまったら、物事はすぐに混乱してしまいます。
この機能が将来の Android バージョンで導入され始めた場合は、引き続きお知らせしますが、現時点では、将来のある時点で Android 15 で導入される可能性が高いことだけを知っておいてください。
ニュースソース: Android Authority
コメントを残す