Google prépare une nouvelle amélioration de sécurité pour Android. Une fonction découverte dans la version de test Android Canary 2602 élargit les capacités du Mode de Protection Avancée, introduit pour la première fois dans Android 16.
Cette innovation vise à restreindre les applications utilisant l'API AccessibilityService si elles ne sont pas classées comme des outils d'accessibilité à part entière. À l'origine, cette API a été créée pour aider les personnes en situation de handicap, en permettant aux applications de lire le contenu de l'écran, de suivre les actions de l'utilisateur et d'effectuer des gestes en leur nom.
Avec le temps, AccessibilityService a été activement utilisé par des applications tierces, y compris des automates, des lanceurs, des "optimiseurs" et même des programmes antivirus. Formellement, c'est pour plus de commodité, mais en pratique, ces programmes obtiennent des privilèges système étendus, ce qui a souvent servi à contourner les restrictions d'Android et à des abus potentiels.
Google resserre progressivement les règles depuis plusieurs années. Les applications véritablement destinées aux personnes ayant des besoins spécifiques doivent indiquer l'attribut isAccessibilityTool. Cela inclut les lecteurs d'écran, la commande vocale, les interfaces gestuelles et les systèmes braille.
Selon l'analyse de la version de test Android Canary, lorsque le Mode de Protection Avancée est activé, le système interdit d'accorder l'autorisation AccessibilityService aux applications non reconnues comme outils d'accessibilité et révoque automatiquement les autorisations précédemment accordées à ces programmes.
Si une application dépend crucialement de cette API, elle peut cesser de fonctionner complètement. Pendant les tests, par exemple, l'utilitaire dynamicSpot, qui imite Dynamic Island sur Android, a été bloqué par le système avec l'étiquette "Restreint par la Protection Avancée". La raison en est son utilisation d'AccessibilityService pour lire les notifications et afficher des éléments par-dessus d'autres applications.
Les outils d'accessibilité officiels ne sont pas soumis aux nouvelles restrictions. Cette fonction devrait apparaître dans les futures versions d'Android après l'achèvement des tests.