Android güvenliğini artırma: Kötü amaçlı yazılımların uygulama verilerinizi izinsiz dinlemesini engelleme
Okuma süresi: 2 dakika
Güvenlik, Android'in temelini oluşturur. Kimlik Bilgisi Yöneticisi ve FLAG_SECURE gibi güçlü güvenlik araçları ve özellikleri sunarak platformun güvenliğini sağlamak ve kullanıcı verilerini korumak için sizinle birlikte çalışıyoruz. Her Android sürümü performans ve güvenlik iyileştirmeleri sunar. Android 16 ile uygulamanızın savunmasını güçlendirmek için basit ama önemli adımlar atabilirsiniz. Erişilebilirlik API'leri için gelişmiş korumalarımız hakkında daha fazla bilgi edinmek üzere videomuzu izleyin veya okumaya devam edin.
Tek bir kod satırıyla uygulamanızı gözetlemeye karşı koruma
Kötü niyetli kişilerin bazen erişilebilirlik API'si özelliklerini kullanarak şifreler ve finansal bilgiler gibi hassas bilgileri doğrudan ekrandan okumaya ve dokunma işlemleri ekleyerek kullanıcının cihazını manipüle etmeye çalıştığını gördük. Android 16, bu durumla mücadele etmek için tek bir kod satırında yeni ve güçlü bir savunma sağlar: accessibilityDataSensitive.
accessibilityDataSensitive işareti, bir görünümü veya composable'ı hassas veriler içeriyor olarak açıkça işaretlemenize olanak tanır. Bu işareti uygulamanızda true olarak ayarladığınızda, kötü amaçlı olabilecek uygulamaların hassas görünüm verilerinize erişmesini veya bu veriler üzerinde etkileşimde bulunmasını engellersiniz. Bu özellik şu şekilde çalışır: Kendisini açıkça meşru bir erişilebilirlik aracı olarak beyan etmemiş (isAccessibilityTool=true) ve erişilebilirlik izni isteyen tüm uygulamaların bu görünüme erişimi reddedilir.
Bu basit ancak etkili değişiklik, kötü amaçlı yazılımların bilgi çalmasını ve yetkisiz işlemler gerçekleştirmesini önlemeye yardımcı olur. Ayrıca, kullanıcıların yasal erişilebilirlik araçlarıyla ilgili deneyimini etkilemez. Not: Bir uygulama erişilebilirlik aracı değilse ancak erişilebilirlik izinleri istiyorsa ve isAccessibilityTool=true ayarını yapıyorsa Play uygulamayı reddeder ve Google Play Protect, kullanıcı cihazlarında uygulamayı engeller.
setFilterTouchesWhenObscured koruması için otomatik ve gelişmiş güvenlik
Bu yeni accessibilityDataSensitive güvenlik işlevini mevcut setFilterTouchesWhenObscured yöntemiyle entegre ettik.
Uygulamanızı dokunarak ele geçirmeye karşı korumak için setFilterTouchesWhenObscured(true) kullanıyorsanız görünümleriniz erişilebilirlik için otomatik olarak hassas veri şeklinde değerlendirilir. setFilterTouchesWhenObscured yöntemini accessibilityDataSensitive korumalarıyla geliştirerek herkese anında ek bir savunma katmanı sunuyoruz.
Başlarken
Giriş sayfaları, ödeme akışları ve kişisel ya da finansal verileri gösteren tüm görünümler de dahil olmak üzere hassas bilgiler içeren tüm ekranlarda setFilterTouchesWhenObscured veya alternatif olarak accessibilityDataSensitive işaretini kullanmanızı öneririz.
Jetpack Compose için
setFilterTouchesWhenObscured | accessibilityDataSensitive |
val composeView = LocalView.current DisposableEffect(Unit) { composeView.filterTouchesWhenObscured = true onDispose { composeView.filterTouchesWhenObscured = false } }
|
BasicText { text = “Your password”,
modifier = Modifier.semantics {
sensitiveData = true }}
|
Görüntüleme tabanlı uygulamalar için
XML düzeninizde, hassas görünüme ilgili özelliği ekleyin.
setFilterTouchesWhenObscured | accessibilityDataSensitive |
|
|
Alternatif olarak, özelliği Java veya Kotlin'de programatik olarak da ayarlayabilirsiniz:
setFilterTouchesWhenObscured | accessibilityDataSensitive |
|
|
|
|
accessibilityDataSensitive ve setFilterTouchesWhenObscured işaretleri hakkında daha fazla bilgiyi Tapjacking Rehberi'nde bulabilirsiniz.
Kullanıcıların güvenliğini sağlamak için geliştiricilerle ortak çalışma
Bu özelliğin gerçek dünya ihtiyaçlarını karşılamasını ve iş akışınıza sorunsuz bir şekilde entegre olmasını sağlamak için geliştiricilerle erken aşamada birlikte çalıştık.
"Müşterilerimizin hassas finansal verilerini korumaya her zaman öncelik verdik. Bu nedenle, erişime dayalı kötü amaçlı yazılımlara karşı kendi koruma katmanımızı oluşturmamız gerekti. Revolut, bu yeni ve resmi Android API'nin kullanıma sunulmasını güçlü bir şekilde destekliyor. Bu API, tek satırlık sağlam bir platform savunması için özel kodumuzdan kademeli olarak uzaklaşmamıza olanak tanıyor."
- Vladimir Kozhevnikov, Revolut'ta Android Mühendisi
Bu özellikleri kullanarak kullanıcılarınızı kötü amaçlı erişilebilirlik tabanlı saldırılardan korumada önemli bir rol oynayabilirsiniz. Kullanıcıların güvenliğini sağlamak için tüm geliştiricilerin bu özellikleri uygulamalarına entegre etmelerini öneririz.
Birlikte çalışarak herkes için daha güvenli ve güvenilir bir deneyim oluşturabiliriz.
-
Ürün HaberleriGoogle Play'de mümkün olan en güvenli ve güvenilir deneyimi sunmak Bugün, kullanıcı gizliliğini artırmak ve işletmenizi sahtekarlığa karşı korumak için yeni bir dizi politika güncellemesi ve hesap aktarma özelliği duyuruyoruz.
Bennet Manuel • Okuma süresi: 3 dakika -
Ürün HaberleriAndroid ekosisteminin temel unsurlarından biri, kullanıcıların güvenine verdiğimiz ortak önemdir. Mobil ortam geliştikçe hassas bilgileri koruma yaklaşımımız da gelişiyor.
Robert Clifford • Okuma süresi: 3 dk. -
Ürün HaberleriGoogle Play'de, büyümenizi sağlamanıza, yeni iş modellerine uyum sağlamanıza ve kullanıcılarınıza tam olarak bulundukları yerde ulaşmanıza yardımcı olmak için abonelik platformumuzu sürekli olarak genişletiyoruz.
Sheenam Mittal • Okuma süresi: 4 dakika
Android geliştirmeyle ilgili en son analizleri haftalık olarak gelen kutunuza alın.