AccessibilityService灰色地带

Accessibility特性,产生不少灰色地带。

  • 恶意安装

    应用市场的“自动安装功能”通过Accessibility实现了模拟用户点击的功能,同样的技术也被黑产业有所利用,利用Accessibility的检测视图以及模拟点击功能,进行恶意安装,用户即使发现也无可奈何

  • 自动抢红包

    由于使用Accessibility可以获得用户通知栏以及操作视图里的内容,可以快速找到红包消息,通过模拟点击事件触发跳转,然后通过分析应用开启控件,做进一步的操作。

  • 防止卸载

    到打开设置中的卸载时,直接退出软件或者跳转到其他不友好的页面

  • 浏览器被劫持

    浏览器被截取,多数会跳转到给定推广页面。

  • 伪装登录界面

    通过Accessibility,监听应用,当你打开应用时,跳转到登录页面,当页面做的非常像该应用的登录界面,你会好不犹豫的输入账号和密码,这时你的账号和密码已被截取了。

  • 广告干扰

达到迷惑用户广告出处。

  • 窃取用户信息

    由于使用Accessibility时可以获得用户通知栏以及操作视图里的内容,此功能可被用于窃取用户数据。

黑产业可以针对某特定的应用,进行特殊的定制,已到达灰色收入。所以大家对开启Accessibility功能的应用需要保持一定的警惕,虽然很多应用都会解释为什么要使用该功能,但那可能仅仅是表面。