Google đang siết chặt các quy định dành cho nhà phát triển ứng dụng

Google đang siết chặt các quy định dành cho nhà phát triển ứng dụng
Tạp chí Nhịp sống số - Google đã gửi email đến các nhà phát triển ứng dụng Android, thông báo việc gỡ bỏ những ứng dụng khai thác dịch vụ Accessibility để lén lút phân phối phần mềm độc hại đến người dùng.

Theo Neowin, tính năng Accessibility của Android được thiết kế giúp người khuyết tật điều hướng quanh hệ thống. Ví dụ, ứng dụng có thể bao gồm trợ lý giọng nói nhằm hỗ trợ những người có vấn đề về mắt, hoặc giúp những người gặp khó khăn khi nghe.

Mặc dù nhằm mục đích cải thiện trải nghiệm người dùng nhưng tội phạm mạng đã sử dụng tính năng này để phục vụ mục đích riêng. Các ứng dụng độc hại được tiêm trojan ngân hàng và ransomware kèm yêu cầu cho phép cài đặt dưới quyền quản trị. Điều này không chỉ cho phép truy cập vào các hoạt động khác nhau mà còn làm cho ứng dụng khó bị gỡ bỏ.
Nhằm tránh những gian lận này, Google cho biết, trừ khi ứng dụng của các nhà phát triển thực sự đang sử dụng dịch vụ

Accessibility để trợ giúp người khuyết tật, nếu không chúng sẽ bị xóa khỏi Play Store. Nếu muốn tiếp tục giữ ứng dụng, các nhà phát triển phải cung cấp rõ lời giải thích về cách thức và lý do sử dụng tính năng này. Họ cũng phải thêm thông tin “This app uses Accessibility services” khi mô tả ứng dụng.

Google cung cấp thời hạn 30 ngày đến các nhà phát triển để họ tuân thủ yêu cầu mới. Những nhà phát triển không thực hiện đúng yêu cầu sẽ bị gỡ bỏ ứng dụng.

Mặc dù điều này có thể giúp giảm số lượng ứng dụng độc hại trong Play Store nhưng việc gỡ bỏ không ảnh hưởng đến các ứng dụng Android đến từ chợ ứng dụng bên thứ ba, do đó người dùng vẫn có thể bị tấn công. Dẫu sao nó cũng là động thái đáng hoan nghênh từ Google.

Có thể bạn quan tâm

Microsoft đã phát hành danh sách bản vá (tháng 4) với 147 lỗ hổng an toàn thông tin trong các sản phẩm của mình. Bản phát hành tháng này đặc biệt tập trung vào 16 lỗ hổng an toàn thông tin có mức ảnh hưởng cao và nghiêm trọng...