Android 15 beperkt toegang tot gevoelige machtigingen voor gesideloade apps 

Android

Google werkt aan een nieuwe verbeterde bevestigingsmodus voor Android 15 die het voor kwaadaardige apps moeilijker maakt om gevoelige machtigingen te verkrijgen. 

Google zou werken aan een nieuwe functie voor Android 15, Enhanced Confirmation Mode, ontworpen om de beveiliging van app-installaties te verbeteren. Deze functie bouwt voort op de bestaande “beperkte instellingen”-functie die met Android 13 gelanceerd werd.

Sideloaden op Android

Het sideloaden op Android is altijd vrij eenvoudig geweest, al hanteert Android strikte richtlijnen en beveiligingsmaatregelen zodat kwaadaardige apps gegevens van gebruikers niet kunnen misbruiken. Dit door de toegang van de app tot de API’s Toegankelijkheid en Notification Listener te controleren. 

Android-expert Mishaal Rahman ontdekte dat Google momenteel werkt aan de ontwikkeling van Enhanced Confirmation Mode. Dit is een nieuwe functie die ontworpen is om misbruik van de sessie-gebaseerde installatie-API’s van Android tegen te gaan. Op dit systeem vertrouwt Android zich om te bepalen of de app wordt gedownload uit de Playstore of wordt gesideload. Bovendien zal de Enhanced Confirmation Mode naar verwachting werken met een toelatingslijst om na te gaan of bepaalde apps die toegang moeten hebben tot gevoelige functies, meldt Android Police.

Gegevensbescherming verbeteren

De fundering van deze nieuwe functie is de bestaande functie Beperkte Instellingen die op Android 13 geïntroduceerd werd. Dit voorkomt dat gebruikers toegankelijkheids- of meldingslistener-services inschakelen voor apps die via sideloading zijn geïnstalleerd. Door de mogelijkheden van apps van derden te beperken, kan de gegevensbeveiliging verbeterd worden.  

nieuwsbrief

Abonneer je gratis op ITdaily !

  • This field is for validation purposes and should be left unchanged.