Google a adăugat șase noi măsuri de securitate la modul Protecție Avansată din Android 17, consolidând nivelul de protecție destinat persoanelor expuse unui risc ridicat de compromitere țintită — jurnaliști, oficiali aleși, directori executivi și alte profiluri expuse public.
Ce s-a întâmplat
Actualizarea, lansată începând cu 1 octombrie 2026, se bazează pe protecțiile introduse în Android 16 și nu este un răspuns la o campanie de malware nou descoperită. Ea reunește șase controale care acoperă etape diferite ale unei posibile compromiteri a dispozitivului, de la blocarea accesului riscant până la păstrarea dovezilor ulterioare:
- Jurnalizarea intruziunilor (Intrusion Logging) — evenimentele de securitate și de rețea sunt stocate în cloud, criptate integral (end-to-end), și păstrate timp de 12 luni, pe bază continuă. Înregistrarea pornește doar după ce utilizatorul activează manual funcția din setările Protecției Avansate.
- Protecție USB — conexiunile USB noi devin implicit „doar încărcare” cât timp dispozitivul este blocat, blocând o cale frecvent folosită pentru furtul fizic de date prin cabluri sau stații de încărcare compromise. Disponibilă pe Pixel 6 și modele ulterioare, plus unele dispozitive Android 17.
- Protecția serviciilor de accesibilitate — restricționează accesul serviciului de accesibilitate (Accessibility Service) la aplicațiile verificate de Google ca fiind instrumente reale de accesibilitate, închizând o cale pe care atacatorii au folosit-o pentru a vedea ecranul și controla dispozitivul după ce păcăleau utilizatorii să acorde această permisiune.
- Dezactivarea WebGPU — oprește suportul WebGPU din Chrome, reducând suprafața de expunere a browserului la o componentă complexă, accelerată hardware.
- Blocare după autentificări eșuate — blochează complet dispozitivul după încercări repetate și eșuate de deblocare în setări sau în aplicații securizate, limitând ce poate testa un atacator în cazul manipulării fizice a telefonului. Disponibilă doar pe unele dispozitive Android 17.
- Vizualizarea aplicațiilor compatibile — o pagină nouă de setări care arată ce aplicații instalate verifică activ și răspund la starea Protecției Avansate.
Patru dintre cele șase funcții sunt disponibile pe scară largă pe Android 17; Protecția USB și Blocarea după autentificări eșuate depind de hardware-ul dispozitivului.
De ce contează
Protecția serviciilor de accesibilitate răspunde direct unui tipar semnalat repetat de cercetătorii de securitate: aplicații false de streaming sau utilitare care conving victimele să acorde acces la serviciile de accesibilitate, folosit apoi pentru a vedea ecranul și a controla dispozitivul de la distanță. Google nu susține că noile controale elimină toate căile de infectare — dar restrângerea acestei căi, alături de dezactivarea WebGPU (o componentă implicată în vulnerabilități Chrome exploatate activ), elimină două rute pe care atacatorii s-au bazat frecvent.
Jurnalizarea intruziunilor rezolvă o problemă diferită și mai dificilă: investigarea unei posibile compromiteri după ce atacatorul a șters deja urmele locale. Organizații pentru drepturile omului, printre care Amnesty International și Reporters Without Borders, au menționat jurnalele de activitate criptate și stocate la distanță ca dovezi valoroase atunci când jurnaliști și activiști suspectează atacuri cu spyware — dovezi mult mai greu de recuperat odată ce un dispozitiv a fost manipulat local.
Ce poți face
- Dacă ai un rol expus la risc ridicat, activează Protecția Avansată și, separat, Jurnalizarea intruziunilor — cele două nu sunt controlate de același comutator, iar jurnalizarea nu pornește automat.
- Fii atent la notificarea Google din aplicație care confirmă activarea acestor funcții pe dispozitivul tău, deoarece lansarea se face treptat.
- Dacă folosești funcții de accesibilitate pentru instrumente asistive legitime, verifică dacă aplicațiile respective sunt marcate ca fiind verificate — altfel Protecția Avansată le va restricționa.
- Ține cont că Protecția USB poate afecta viteza de încărcare cât timp dispozitivul este blocat; este un comportament normal, nu o defecțiune.
- Nu trata niciun control izolat ca protecție completă — aceste funcții reduc căi specifice de atac, nu garantează imunitate la o compromitere țintită.
