Ouvrir le menu principal

iGeneration

Recherche

Android 13 va freiner les détournements des services d'accessibilité

Florian Innocente

lundi 09 mai 2022 à 11:40 • 37

Android

Avec son prochain Android 13, Google va s'efforcer de compliquer la vie des apps téléchargées en dehors des boutiques reconnues et qui exploitent les services d'accessibilité du système pour exécuter un malware.

En parallèle aux API d'accessibilité fournies par Android, les développeurs d'apps peuvent créer leurs propres fonctions en activant un service d'accessibilité spécifique. Par ce biais, leur app dispose d'un large accès aux fonctions du système, mais cette liberté d'action peut être dévoyée. Et comme le rappelle Esper — un développeur de solutions d'entreprise pour Android — cette opportunité a été plusieurs fois exploitée par des malwares.

Des apps pouvaient par exemple prendre connaissance de ce qui était affiché sur l'écran — cela fait partie d'une fonction d'accessibilité pour les personnes malvoyantes — et remplacer ce contenu par un faux parfaitement imité. Si l'utilisateur lançait une app de banque, le malware affichait par-dessus un écran de saisie d'identifiants parfaitement crédible.

L'éventail des possibles est assez riche puisque de tels services peuvent également simuler des touchers d'écran de l'utilisateur et d'une certaine manière se faire passer pour lui auprès des apps.

Depuis 5 ans, Google a opéré plusieurs changements pour entraver ces abus. D'abord avec des résultats mitigés lorsqu'il a menacé les développeurs de retirer leurs apps du Play Store s'ils utilisaient ces services pour d'autres fonctions que l'aide à l'accessibilité. Il arrivait toutefois que ce soit fait pour des raisons tout à fait légitimes. Google a donc préféré reculer et conseiller aux éditeurs de privilégier autant que faire se peut les API disponibles.

Depuis 2021, Google a revu sa copie et impose aux développeurs qui ont des besoins spécifiques pour l'utilisation de tels services d'être agréés par Google Play et d'informer en long et en large l'utilisateur qui décidera d'accorder un droit d'activation.

Android 13 : les apps devront demander l

Android 13 : les apps devront demander l'autorisation d'envoyer des notifications, comme sur iPhone OS 3

Depuis Android 12, une alerte est affichée à l'utilisateur 24h après qu'une app a été installée depuis une boutique suspecte. Et a fortiori si cette app n'a pas été déclarée par son auteur comme utilisant ce service à des fins exclusivement d'accessibilité.

À gauche une app dont la demande d'activation d'un service d'accessibilité a été bloquée par défaut

Android 13 va serrer la vis en bloquant par défaut l'exécution du service d'accessibilité pour les apps qui n'ont pas été téléchargées depuis des stores reconnus par Google (autres que Google Play ou bien encore F-Droid de la Free Software Foundation Europe). L'objectif n'est pas de couper la chique à toutes les apps qui utilisent les services d'accessibilité et qui ont été "sideloadées", mais de faire le tri entre celles qui proviennent de boutiques ayant pignon sur rue et celles plus sujettes à caution.

Google tient sa conférence de développeurs ces mercredi et jeudi 11 et 12 mai. Il lèvera le voile sur l'essentiel des nouveautés d'Android 13 encore inconnues et celles liées au renfort des mesures de sécurité.

Un premier aperçu d

Un premier aperçu d'Android 13 pour les développeurs

Android 13 dévoile ses premières nouveautés

Android 13 dévoile ses premières nouveautés

illustration ulule

Plus que 0 heures pour commander notre livre

Précommandez-le dès maintenant et profitez-en pour découvrir nos nouveaux goodies, ou prolonger votre abonnement au Club iGen à tarif réduit.

Découvrez nos offres

BenQ MA270UP : une dalle brillante pour se rapprocher des écrans d’Apple

07/04/2026 à 22:07

• 0


Une réduction de 25 % sur le sac à dos Scapade AirPack, qui intègre un traqueur Bluetooth

07/04/2026 à 19:30

• 4


En Italie, la justice invalide les hausses de prix de Netflix et les abonnés peuvent obtenir un remboursement

07/04/2026 à 15:32

• 34


Free fait évoluer son modem 4G optionnel, qui sert à éviter les pannes de fibre

07/04/2026 à 15:20

• 13


iPhone Fold : une nouvelle fuite fait planer la menace d’un modèle sans MagSafe

07/04/2026 à 14:28

• 40


AirTag 2 en promo : 30 € l’unité, le pack de 4 tombe à 100 €

07/04/2026 à 13:35

• 0


410 € ! Le juste prix pour un iPhone 16e

07/04/2026 à 13:09

• 0


Netflix diffuse en direct avec un débit variable, ce qui améliore la qualité dans les cas difficiles

07/04/2026 à 12:10

• 7


L’App Store, allié des dictatures : des VPN en moins en Russie, une messagerie supprimée en Chine

07/04/2026 à 11:39

• 59


Apple accusée d’avoir aspiré YouTube pour nourrir son IA

07/04/2026 à 10:04

• 22


iPhone Fold : le pli serait plus difficile à prendre que prévu

07/04/2026 à 08:25

• 56


Après l’iPhone, les AirPods s'envoient aussi dans l'air !

07/04/2026 à 07:33

• 21


App Store : le mystère des mises à jour « fantômes » signées Apple

07/04/2026 à 07:30

• 3


iOS 26.4.1 : une révision dans les tuyaux

07/04/2026 à 06:31

• 5


Proton Mail, Drive, Pass, VPN : tout ce qu'il faut savoir pour enfin quitter Google 📍

06/04/2026 à 21:22

• 0


iPhone pliable : Foxconn aurait lancé une production de test

06/04/2026 à 16:56

• 11