Google phát triển tính năng mới trên các thiết bị Android nhằm chặn cài đặt ứng dụng lừa đảo khi gọi điện

Google đang phát triển một tính năng bảo mật mới trên Android nhằm ngăn người dùng thay đổi các cài đặt nhạy cảm trong khi cuộc gọi đang diễn ra. 

Cụ thể, tính năng này sẽ chặn việc bật tùy chọn cài đặt ứng dụng từ nguồn không xác định và cấp quyền Accessibility, hai phương thức thường bị kẻ gian lợi dụng để phát tán mã độc. Nếu người dùng cố gắng thực hiện, hệ thống sẽ hiển thị cảnh báo rằng hành động này có thể là một trò lừa đảo.

Tính năng mới hiện đã có mặt trên Android 16 Beta 2 và được thiết kế để đối phó với hình thức tấn công Telephone-Oriented Attack Delivery (TOAD). Đây là chiêu thức mà kẻ gian sử dụng tin nhắn SMS để tạo cảm giác khẩn cấp, dụ dỗ nạn nhân gọi đến một số điện thoại và làm theo hướng dẫn để cài đặt phần mềm độc hại.

Trong thời gian qua, Google đã mở rộng cơ chế Restricted Settings, giúp kiểm soát chặt chẽ hơn quyền truy cập của ứng dụng cài đặt ngoài vào dữ liệu nhạy cảm. Hãng cũng triển khai tính năng tự động chặn cài đặt ứng dụng không an toàn tại nhiều quốc gia như Brazil, Hồng Kông, Ấn Độ, Kenya, Nigeria, Philippines, Singapore, Nam Phi, Thái Lan và Việt Nam nhằm ngăn chặn các hoạt động lừa đảo trực tuyến.

Theo: The hacker news