AccessibilityService灰色地带
Accessibility特性,产生不少灰色地带。
- 恶意安装
应用市场的“自动安装功能”通过Accessibility实现了模拟用户点击的功能,同样的技术也被黑产业有所利用,利用Accessibility的检测视图以及模拟点击功能,进行恶意安装,用户即使发现也无可奈何
- 自动抢红包
由于使用Accessibility可以获得用户通知栏以及操作视图里的内容,可以快速找到红包消息,通过模拟点击事件触发跳转,然后通过分析应用开启控件,做进一步的操作。
- 防止卸载
到打开设置中的卸载时,直接退出软件或者跳转到其他不友好的页面
- 浏览器被劫持
浏览器被截取,多数会跳转到给定推广页面。
- 伪装登录界面
通过Accessibility,监听应用,当你打开应用时,跳转到登录页面,当页面做的非常像该应用的登录界面,你会好不犹豫的输入账号和密码,这时你的账号和密码已被截取了。
- 广告干扰
达到迷惑用户广告出处。
- 窃取用户信息
由于使用Accessibility时可以获得用户通知栏以及操作视图里的内容,此功能可被用于窃取用户数据。
黑产业可以针对某特定的应用,进行特殊的定制,已到达灰色收入。所以大家对开启Accessibility功能的应用需要保持一定的警惕,虽然很多应用都会解释为什么要使用该功能,但那可能仅仅是表面。