Android 17 ยกระดับความปลอดภัย จำกัดการเข้าถึง Accessibility API เพื่อลดความเสี่ยงจากมัลแวร์

ยอดเข้าชม: 56 views

153/69 (IT) ประจำวันอังคารที่ 17 มีนาคม 2569

Google เริ่มทดสอบฟีเจอร์ความปลอดภัยใหม่ใน Android 17 Beta 2 ภายใต้โหมดการป้องกันขั้นสูง (Android Advanced Protection Mode: AAPM) เพื่อจำกัดไม่ให้แอปพลิเคชันทั่วไปเข้าถึง Accessibility Services API โดยโหมด AAPM เปิดตัวครั้งแรกใน Android 16 มีลักษณะการทำงานคล้ายกับ Lockdown Mode ของ Apple โดยจะทำให้อุปกรณ์อยู่ในสถานะความปลอดภัยที่เข้มงวดขึ้น เช่น บล็อกการติดตั้งแอปจากแหล่งที่ไม่รู้จัก จำกัดการส่งข้อมูลผ่าน USB และบังคับใช้การสแกนผ่าน Google Play Protect เพื่อลดโอกาสการถูกโจมตีทางไซเบอร์ที่ซับซ้อน

มาตรการใหม่นี้จะอนุญาตให้เฉพาะแอปพลิเคชันที่ระบุว่าเป็นเครื่องมือช่วยการเข้าถึง และระบุค่า isAccessibilityTool=”true” เท่านั้นที่สามารถใช้ API ดังกล่าวได้ เช่น โปรแกรมอ่านหน้าจอ ระบบสั่งการด้วยเสียง และโปรแกรมรองรับอักษรเบรลล์ ส่วนแอปประเภทอื่น เช่น โปรแกรมป้องกันไวรัส เครื่องมือจัดการรหัสผ่าน แอปปรับแต่งเครื่อง หรือแอปอัตโนมัติต่าง ๆ จะถูกปิดกั้นการเข้าถึงทันที เนื่องจากที่ผ่านมามักถูกผู้ไม่หวังดีใช้เป็นช่องทางหลักในการขโมยข้อมูลสำคัญและควบคุมเครื่องจากระยะไกล    

เมื่อเปิดใช้งาน AAPM ระบบจะเพิกถอนสิทธิ์ Accessibility ที่เคยอนุญาตไว้สำหรับแอปที่ไม่ใช่เครื่องมือช่วยการเข้าถึงโดยอัตโนมัติ และไม่อนุญาตให้ผู้ใช้มอบสิทธิ์ใหม่จนกว่าจะปิดโหมดดังกล่าว นอกจากนั้น Android 17 ยังยกระดับความเป็นส่วนตัวด้วยระบบเลือกผู้ติดต่อ (Contacts Picker) แบบใหม่ ที่ช่วยให้ผู้ใช้เลือกแชร์ข้อมูลเฉพาะบางส่วนที่จำเป็น เช่น หมายเลขโทรศัพท์หรืออีเมล หรือเลือกเฉพาะรายชื่อที่ต้องการแชร์ เพื่อให้การควบคุมข้อมูลส่วนบุคคลที่ละเอียดและปลอดภัยยิ่งขึ้น

แหล่งข่าว https://thehackernews.com/2026/03/android-17-blocks-non-accessibility.html