#系统资讯 安卓高级保护模式 (AAPM) 将禁止乱七八糟的应用程序使用辅助功能 API 来减少攻击面,避免恶意应用使用辅助功能 API 发起攻击。这项变更不会对大多数用户产生影响,因为 AAPM 模式主要面向追求高安全性的用户,所以牺牲便捷性换取更高的安全性也是值得的。查看全文:https://ourl.co/112212
安卓系统的辅助功能是谷歌为残障人士设计的功能,该功能允许屏幕阅读器、语音输入工具和盲文访问程序等获得更高的系统权限,例如代替用户执行某些点击或交互操作等。
不过现在安卓辅助功能已经呈现滥用化,即很多非辅助类应用程序也使用辅助功能 API 来执行操作,当然有些属于用户愿意授权的操作,例如帮助用户自动跳过开屏广告。
但如果用户随意授予应用程序辅助功能权限也会出现安全问题,此前就出现过恶意软件诱导用户授予辅助权限后,疯狂弹广告并自己点击广告和下载各种推广应用。
所以现在谷歌计划在安卓高级保护模式 (AAPM) 中禁止乱七八糟的应用使用辅助功能 API,这可以优先保障安全,从而最大限度地减少攻击面。
AAPM 是谷歌在 Android 16 中引入的新模式,启用高级保护模式后设备会进入更高的安全状态,可以抵御更加复杂的网络攻击并显著提升安卓系统的安全性。
谷歌在 Android 17 支持文档中表示:
未被归类为辅助功能工具的应用程序将被禁止使用辅助功能 API,而已经经过验证的辅助功能工具不受此规则限制。
根据谷歌的说法,只有屏幕阅读器、开关式输入工具、语音输入工具和盲文访问程序才能被认定为辅助功能工具,杀毒软件、自动化工具、助手类工具、监控类应用、清理程序、密码管理器和启动器等都不属于辅助应用。
如果用户在启用 AAPM 模式前已经授予无关应用辅助功能权限,则在启用 AAPM 模式后,这些应用程序的辅助功能权限也都会被自动撤销。
谷歌甚至不允许用户进行例外设置防止被钓鱼,即在 AAPM 模式启动后用户不能单独为无关应用授权辅助功能权限,除非直接退出 AAPM 模式。
整体来说这个新安全选项不会对大多数普通用户造成影响,因为普通用户通常也不会启用 AAPM 模式 (启用后访问网页都会受限制,因为 JavaScript 脚本可能会被阻止),对于追求安全的用户来说减少攻击面才是最重要的,所以牺牲便捷性换取更高的安全性也是值得的。
