Tvoj Android bude lepšie chránený pred hackermi. Google pridáva šesť nových bezpečnostných funkcií
Google rozširuje Advanced Protection v Androide o nové bezpečnostné funkcie. Telefón lepšie ochráni pred útokmi cez USB, škodlivými aplikáciami aj opakovanými pokusmi o odomknutie.
Google pokračuje v sprísňovaní ochrany Androidu a tentoraz pridáva do funkcie Advanced Protection šesť nových bezpečnostných opatrení. Ich cieľom nie je iba zastaviť bežné podvodné aplikácie. Google ich navrhol aj pre prípady, pri ktorých útočník skúsi preniknúť do telefónu cez USB, zneužiť systémové oprávnenia alebo cielene napadnúť konkrétneho používateľa.
Obsah článku · 6 častí
Advanced Protection funguje ako balík najprísnejších bezpečnostných nastavení Androidu. Namiesto toho, aby si každú ochranu zapínal samostatne, aktivuješ ich jedným prepínačom. Funkcia pritom posilňuje ochranu aplikácií, ako sú Chrome, Google Správy či Telefón od Googlu, a zabezpečenia ako Google Play Protect alebo detekcia podvodov nemôžeš jednoducho vypnúť.
Google teraz balík rozšíril o ďalšie možnosti. Väčšina z nich súvisí s Androidom 17. USB Protection a Failed Authentication Lock však Google sprístupňuje iba na vybraných zariadeniach.
Android si po novom môže pamätať pokusy o útok
Jednou z najzaujímavejších noviniek je Intrusion Logging, teda zaznamenávanie udalostí súvisiacich s možným narušením telefónu. Funkcia vytvára šifrované záznamy o bezpečnostných a sieťových udalostiach. Tie sa následne bezpečne ukladajú do cloudu. Google ich navrhol tak, aby ich útočník nemohol jednoducho odstrániť priamo zo zariadenia. Záznamy zostávajú uložené počas 12 mesiacov. Potom systém najstaršie údaje automaticky odstráni. Dôležité je, že Intrusion Logging sa nezapne automaticky spolu s Advanced Protection. Ak ho chceš využívať, musíš ho aktivovať samostatne v nastaveniach.

Význam tejto funkcie sa ukáže najmä pri vyšetrovaní útoku. Ak sa niekto dostane do telefónu a následne sa pokúsi zahladiť stopy, záznamy uložené mimo zariadenia môžu poskytnúť ďalšie informácie o tom, čo sa stalo.
Súvisí s tým

Donncha Ó Cearbhaill z Amnesty International označil túto funkciu za významnú novinku pre vyšetrovanie cielených útokov. Podľa neho ide o prvý prípad, keď spotrebiteľská mobilná platforma priniesla priamo navrhnuté forenzné záznamy na odhaľovanie takýchto útokov.
USB port už nemusí znamenať cestu k dátam
Ďalšia ochrana sa týka situácie, ktorú väčšina používateľov vôbec nerieši. Telefón totiž nemusí slúžiť iba na nabíjanie. USB pripojenie môže zároveň vytvoriť dátové spojenie medzi smartfónom a iným zariadením. USB Protection preto pri zamknutom telefóne nastaví nové USB pripojenie predvolene iba na nabíjanie. Prenos dát cez kábel sa bez odomknutia zariadenia neaktivuje.
To môže byť užitočné napríklad pri pripájaní telefónu k neznámemu počítaču alebo k zariadeniu, ktorému úplne neveríš. Existujúce USB spojenia však po zamknutí obrazovky zostávajú zachované.
Funkcia je momentálne dostupná na zariadeniach Pixel 6 a novších a na vybraných zariadeniach s Androidom 17. Google zároveň upozorňuje, že rozdielne hardvérové riešenia môžu mať vplyv napríklad na rýchlosť nabíjania zamknutého telefónu.
Android sprísni aplikáciám prístup k obrazovke
Veľkým problémom pri podvodoch sú aplikácie, ktoré zneužijú službu AccessibilityService. Tá má legitímny účel – pomáha ľuďom s rôznymi obmedzeniami používať telefón. Aplikácia s týmto oprávnením však zároveň môže získavať veľmi široký prístup k tomu, čo sa deje na obrazovke. Útočník môže takýto prístup zneužiť napríklad na čítanie citlivých údajov, manipuláciu s obrazovkou alebo komplikovanie odinštalovania škodlivej aplikácie.
Android 17 preto pri zapnutej Advanced Protection obmedzí používanie AccessibilityService iba na overené aplikácie, ktoré patria do kategórie nástrojov prístupnosti. Bežná aplikácia tak túto cestu k obrazovke nedostane iba preto, že si ju používateľ nainštaluje a udelí jej oprávnenie.
Google tým zároveň nechce odstaviť legitímne pomôcky pre ľudí, ktorí ich potrebujú. Obmedzenie sa preto týka predovšetkým aplikácií, ktoré túto funkciu používajú bez toho, aby patrili medzi overené nástroje prístupnosti.

WebGPU zmizne, ak chceš maximálnu ochranu
Advanced Protection prináša aj pomerne netradičný kompromis. Android 17 v tomto režime vypne WebGPU v Chrome. WebGPU umožňuje webovým stránkam využívať grafický výkon zariadenia na náročnejšie úlohy. Pre používateľa to môže znamenať výkonnejšie webové aplikácie alebo graficky náročnejší obsah priamo v prehliadači.
Každá ďalšia komplexná technológia však zároveň prináša ďalšiu časť softvéru, ktorú môže útočník skúsiť zneužiť. Google preto v režime Advanced Protection WebGPU vypína a zmenšuje tým priestor pre potenciálne útoky založené na webovom obsahu.
Ak teda Advanced Protection zapneš, získavaš vyššiu úroveň zabezpečenia, no niektoré pokročilé funkcie môžu prestať fungovať.
Príliš veľa chybných pokusov a telefón sa uzamkne
Google pridal aj Failed Authentication Lock. Funkcia reaguje na opakované neúspešné pokusy o overenie identity v nastaveniach alebo chránených aplikáciách. Ak niekto skúša heslo, PIN alebo inú formu overenia opakovane a bez úspechu, zariadenie sa môže úplne uzamknúť. Cieľom je zabrániť ďalšiemu skúšaniu a prípadnému systematickému hľadaniu spôsobu, ako sa dostať k chráneným údajom.
Táto ochrana sa hodí najmä v situáciách, keď má niekto fyzický prístup k telefónu. Google ju však zatiaľ neposkytuje na všetkých zariadeniach s Androidom 17.
Konečne uvidíš, ktoré aplikácie Advanced Protection využívajú
Šiesta novinka je menej nápadná, no môže byť praktická. Android pridáva novú stránku View Supporting Apps, na ktorej uvidíš, ktoré nainštalované aplikácie kontrolujú stav Advanced Protection a využívajú jeho bezpečnostné možnosti. Vývojári totiž môžu svoje aplikácie prispôsobiť tak, aby po aktivácii Advanced Protection automaticky zapli dodatočné bezpečnostné funkcie určené pre používateľov s týmto režimom.
Používateľ tak zároveň získava lepší prehľad o tom, ktoré aplikácie s Advanced Protection spolupracujú.

Google uvádza, že na rozširovaní ochrany spolupracoval aj s organizáciami venujúcimi sa slobode tlače a občianskym právam. Antoine Bernard z Reportérov bez hraníc v súvislosti s Intrusion Logging uviedol, že vzdialene uložené záznamy môžu pomôcť zachovať dôkazy aj v prípade kompromitácie zariadenia.
„Ak útočník kompromituje zariadenie, dôkazy o narušení zostanú zachované. To môže pomôcť identifikovať sofistikovaný aj lacný spyware a umožniť vyvodiť zodpovednosť voči tým, ktorí útočia na novinárov,“ hovorí Bernard.
Advanced Protection tak postupne prekračuje hranicu medzi klasickou ochranou pred škodlivými aplikáciami a systémom určeným aj na obranu pred cielenejšími útokmi.
Ak túto funkciu už používaš, nové možnosti sa podľa Googlu zobrazia po ich sprístupnení na konkrétnom zariadení. Intrusion Logging si však musíš zapnúť samostatne. Nie všetky novinky zároveň dorazia na každý telefón s Androidom 17, pretože dostupnosť závisí aj od konkrétneho zariadenia a jeho hardvéru.
Páčil sa ti článok?
Teší nás, že sa ti článok páčil 🙌
Čo by sme mali zlepšiť?
Tvoju spätnú väzbu sme dostali.
Diskusia
Zatiaľ tu nie je žiadny komentár. Čo si o tom myslíš ty?
Napísať prvý komentár →Pravidlá preberania obsahu:
Čítaj ďalej
OdporúčameCez služby prístupnosti sa môže hacker dostať k tvojmu bankovníctvu. Takto zistíš, ktoré aplikácie v tvojom telefóne majú tento prístup povolenýBezpečnosť · 2. októbraViac z témy Bezpečnosť
Tvoj Android môže potichu slúžiť cudzím ľuďom ako internetová brána. V botnete skončilo vyše 187-tisíc zariadení2. októbra
Stratil sa ti pes alebo mačka? Pozor na nový AI podvod s falošnými fotografiami, ktorý lomcuje internetom2. októbra
AI agent Meta Muse má na krku ďalší škandál: Na počkanie vytvoril zoznam ľudí na základe citlivých charakteristík1. októbra
Tvoje auto môže sledovať, kam chodíš. Výskumníci odhalili, komu posiela údaje1. októbra