Android 16 будет блочить загрузки и доступ к Accessibility во время звонков

Android 16 будет блочить загрузки и доступ к Accessibility во время звонков

Android 16 будет блочить загрузки и доступ к Accessibility во время звонков

Разбор кода Android 16 Beta 2 подтвердил наличие функций блокировки потенциально опасного изменения настроек во время телефонных разговоров. Нововведение призвано предотвратить установку зловредов с доступом к спецвозможностям по наущению мошенников.

Пытаясь заполучить персональные данные и ключи от банковских счетов, обманщики зачастую в ходе звонка убеждают собеседника загрузить вредоносный APK и разрешить ему доступ к Accessibility Service. В Google надеются, что новая защита поможет снизить процент успеха подобных атак.

Сторонние загрузки в Android по умолчанию отключены, однако звонящий мошенник может услужливо подсказать, как снять такое ограничение (Настройки > Приложения > Специальный доступ > Установка неизвестных приложений), и убедить потенциальную жертву последовать его инструкциям. Впрочем, если на устройстве включен режим Advanced Protection, уловка не сработает.

 

Для тех случаев, когда загрузка из сторонних источников активна или предлагаемый софт можно скачать с Google Play, в Android 16, по словам исследователя, предусмотрена блокировка потенциально опасных разрешений, в том числе на доступ к Accessibility.

Разработчики уверены, что дополнительный слой защиты осложнит задачу телефонным мошенникам, схемы которых становятся все убедительнее, особенно с привлечением ИИ. А доверчивых юзеров защитные ограничения заставят дважды задуматься, прежде чем следовать инструкциям незнакомцев.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Solar inRights теперь совместим с ОС Astra Linux 1.7

ГК «Солар» подтвердила совместимость системы управления учетными записями Solar inRights с операционной системой Astra Linux 1.7, разработанной «Группой Астра».

Astra Linux занимает значительную долю российского рынка операционных систем, а поддержка её в Solar inRights расширяет возможности применения IdM-системы в различных отраслях, включая финансовый сектор, промышленность, энергетику и добывающую сферу.

Совместимость решений позволяет организациям автоматизировать управление учетными записями и правами доступа, а также учитывать требования информационной безопасности (ИБ) при эксплуатации критически важных систем. Внедрение Solar inRights направлено на снижение рисков избыточных полномочий сотрудников, а также на оптимизацию процессов контроля доступа.

Согласно данным ГК «Солар», более 40% компаний не успевают своевременно отзывать учетные записи уволенных сотрудников, что повышает риск инцидентов информационной безопасности. В организациях с высокой кадровой ротацией вероятность несанкционированного доступа особенно велика.

Кроме того, в 35% случаев отсутствие автоматизированных механизмов управления доступом усложняет расследование атак и мониторинг полномочий сотрудников при изменении их должностных обязанностей.

По словам Алексея Трубочева, директора департамента сопровождения и сервисов «Группы Астра», встроенные средства защиты Astra Linux 1.7 в сочетании с инструментами Solar inRights позволяют соответствовать строгим требованиям информационной безопасности и централизованно управлять правами доступа к различным системам.

Ранее ГК «Солар» адаптировала для Astra Linux решения Solar DAG (для управления доступом к неструктурированным данным) и Solar Dozor (систему предотвращения утечек данных, интегрированную с ALD Pro). В рамках этих инициатив реализуются механизмы, которые обеспечивают бесперебойную защиту данных при переходе с Windows на Linux.

Solar inRights представляет собой систему управления учетными записями и правами доступа (IdM), предназначенную для автоматизации контроля и выполнения требований информационной безопасности. Среди её ключевых возможностей:

  • централизованное управление учётными записями и политиками доступа в масштабных организациях;
  • интеграция с системами контроля и управления доступом (CUAD) для предотвращения использования чужих учетных записей;
  • взаимодействие с SIEM-системами для мониторинга событий информационной безопасности и расследования инцидентов;
  • поддержка единого входа (SSO) и мультифакторной аутентификации;
  • интеграция с решениями Privileged Access Management (PAM) для защиты привилегированных учётных записей.

Совместимость Solar inRights с Astra Linux расширяет возможности применения отечественных решений для управления доступом, что особенно важно в условиях перехода на российское программное обеспечение.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru