AccessibilityService灰色地带

AccessibilityService灰色地带

    Android官方文档,考虑到一些用户不能很好地使用Android设备,比如由于视力、身体、年龄方面的限制,造成阅读内容、触控操作、声音信息等方面的获取困难,因此Android提供了Accessibility特性和服务帮助用户更好地使用Android设备。在国内更普遍地被称为无障碍或残疾人模式。由于Accessibility特性,产生不少灰色地带。

  • 恶意安装

    应用市场的“自动安装功能”通过Accessibility实现了模拟用户点击的功能,同样的技术也被黑产业有所利用,利用Accessibility的检测视图以及模拟点击功能,进行恶意安装,用户即使发现也无可奈何

  • 自动抢红包

    由于使用Accessibility可以获得用户通知栏以及操作视图里的内容,可以快速找到红包消息,通过模拟点击事件触发跳转,然后通过分析应用开启控件,做进一步的操作。

  • 防止卸载

    到打开设置中的卸载时,直接退出软件或者跳转到其他不友好的页面

  • 浏览器被劫持

    浏览器被截取,多数会跳转到给定推广页面。

  • 伪装登录界面

    通过Accessibility,监听应用,当你打开应用时,跳转到登录页面,当页面做的非常像该应用的登录界面,你会好不犹豫的输入账号和密码,这时你的账号和密码已被截取了。

  • 广告干扰

    Accessibility的功能,使得它可以伪装成任何应用的广告,达到迷惑用户广告出处。

  • 窃取用户信息

    由于使用Accessibility时可以获得用户通知栏以及操作视图里的内容,此功能可被用于窃取用户数据。

    利用Accessibility特性,黑产业可以针对某特定的应用,进行特殊的定制,已到达灰色收入。所以大家对开启Accessibility功能的应用需要保持一定的警惕,虽然很多应用都会解释为什么要使用该功能,但那可能仅仅是表面。


  • 1
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值