- SMS doseže uporabnika brez triurnega čakanja.
- Android zakasni dostop določenih aplikacij do kode.
- Zaščita se razlikuje glede na obliko SMS-a in aplikacijo.
- SMS Retriever in SMS User Consent omogočata legitimna preverjanja.
Potrditvena koda, prejeta prek SMS-a, običajno traja le nekaj minut. To kratko obdobje je dovolj časa, da jo aplikacija z nepooblaščenim dostopom do vaših sporočil poskusi prebrati in uporabiti pred vami. Da bi zmanjšali to tveganje, Android 17 razširja zaščito za SMS sporočila, ki vsebujejo enkratna gesla, znane tudi kot enkratne gesla (OTP).
Zaradi tega ukrepa sporočilo ne bo prispelo v treh urah. Uporabnik lahko preveri kodo, ko jo prejme.Android v nekaterih primerih zamuja dostop drugih aplikacij do vsebine SMS-ov. Obseg te omejitve je odvisen od oblike sporočila in različice Androida, v kateri se aplikacija izvaja.
Kaj se zgodi s SMS kodami v teh treh urah?

Ko je zaščita uporabljena, Android začasno prepreči določenim aplikacijam dostop do sporočila z uporabo običajnih mehanizmov za branje SMS-ov. tri ure od prejemaSistem zadrži obvestilo, ki bi ga aplikacija prejela, in filtrira poizvedbe v zbirko podatkov o sporočilih. Po tem obdobju je SMS tem aplikacijam spet na voljo.
Obstaja pomembna razlika. V sporočilih z Oblika spletnega enkratnega geslaAndroid 17 ščiti kodo pred nenamernimi aplikacijami na podlagi preverjanja domene, vključenega v SMS. To pravilo velja ne glede na različico Androida, na katero je aplikacija usmerjena. Standardni format SMS za preverjanjeNovo čakanje vpliva na večino aplikacij, namenjenih za Android 17 ali novejše različice.
Za določene aplikacije obstajajo izjeme, na primer tiste, ki so privzeto odgovorne za upravljanje sporočil SMS, in nekatere aplikacije, povezane s spremljevalnimi napravami. Zato bi bilo napačno trditi, da Android skriva vse kode iz vseh aplikacij brez izjeme.
Zakaj lahko nadaljujete z branjem in uporabo kode

Triurno čakanje Ne blokira prejemanja sporočil in ne sili uporabnika, da čaka na prijavo.Če koda prispe v vašo aplikacijo za sporočanje, jo lahko odprete in ročno vnesete v storitev, ki jo je zahtevala.
Avtomatizirane metode preverjanja, zasnovane za ta namen, lahko še naprej delujejo. Pridobivalec SMS-ovSporočilo vsebuje identifikator, ki omogoča prepoznavanje aplikacije prejemnika. Soglasje uporabnika SMS-aAndroid zahteva vaše dovoljenje za deljenje vsebine določenega sporočila z aplikacijo. V primeru Spletni enkratni gesloSMS format povezuje kodo z domeno, da se olajša njena uporaba na ustreznem spletnem mestu.
Če aplikacija po posodobitvi preneha samodejno vnašati kodo, to ne pomeni nujno, da je bil SMS izgubljen. Odprite sporočilo in ročno vnesite kodo. Če težava ne izgine, preverite, ali je na voljo posodobitev aplikacije: razvijalci morajo samodejno preverjanje prilagoditi podprtim metodam.
Katere napade ta zaščita zmanjšuje in kateri ostajajo možni?

Ta ukrep otežuje določen napad: aplikacija, ki lahko bere SMS sporočila, bi lahko takoj zajela kodo, namenjeno drugi storitvi. Ker veliko kod hitro poteče, Če druge aplikacije odložijo branje, se njegova uporabnost za napadalca zmanjša..
Zaradi tega SMS ni zanesljiva metoda preverjanja pristnosti. Lažno spletno mesto vas lahko še vedno poskuša prepričati, da vnesete kodo, in je ne smete deliti z nikomer, ki vas pokliče ali vam pošlje sporočilo, kot da se pretvarja, da je vaša banka. Zaščita Androida omejuje dostop aplikacij do določenih sporočil; ne more namesto vas odločiti, ali je spletno mesto ali oseba vredna zaupanja.
Kot dodaten previdnostni ukrep preverite, katere aplikacije imajo dovoljenje za dostop do vaših sporočil SMS, in to dovoljenje prekličite, ko ga ne potrebujete več. Če storitev ponuja dostopne ključe ali aplikacijo za preverjanje pristnostiZa zmanjšanje odvisnosti od kod, poslanih prek besedilnih sporočil, lahko razmislite o teh možnostih.
Druge izboljšave zasebnosti v sistemu Android 17

Zaščita enkratnih gesel je del širšega nabora sprememb. Android 17 uvaja dovoljenje DOSTOPNO_LOKALNO_OMREŽJE Za aplikacije, namenjene tej različici, ki morajo komunicirati z napravami v lokalnem omrežju, lahko razvijalci v nekaterih primerih uporabijo tudi izbirnike naprav, ki jih upravlja sistem, ne da bi zahtevali poln dostop do omrežja.
Druga nova funkcija je podpora za Šifrirani pozdrav odjemalca (ECH)ECH je tehnologija, ki lahko skrije ime domene med vzpostavljanjem šifrirane povezave. Njena učinkovita uporaba je odvisna od združljivosti omrežne knjižnice aplikacije in oddaljenega strežnika. Zato Android 17 ne pomeni samodejno, da bodo vse povezave uporabljale ECH.
Ti ukrepi ščitijo v različnih situacijah. V primeru SMS kod je bistvo preprosto: Sporočilo prejmete običajno, medtem ko Android začasno omeji, kdo ga lahko bere prek aplikacijePoznavanje, katera sporočila in aplikacije so zajete, pomaga razumeti izboljšavo, ne da bi ji pripisovali absolutno zaščito.
Sem tehnološki navdušenec, ki je svoja "geek" zanimanja spremenil v poklic. Več kot 10 let svojega življenja sem porabil za uporabo vrhunske tehnologije in premleval najrazličnejše programe iz čiste radovednosti. Zdaj sem se specializiral za računalniško tehnologijo in video igre. To je zato, ker že več kot 5 let pišem za različna spletna mesta o tehnologiji in video igrah ter ustvarjam članke, ki vam želijo dati informacije, ki jih potrebujete, v jeziku, ki je razumljiv vsem.
Če imate kakršna koli vprašanja, moje znanje sega od vsega v zvezi z operacijskim sistemom Windows kot tudi Androidom za mobilne telefone. In moja zaveza je vam, vedno sem pripravljen porabiti nekaj minut in vam pomagati razrešiti kakršna koli vprašanja, ki jih morda imate v tem internetnem svetu.