Google、アクセシビリティサービスの悪用に対する取り締まりを強化

Google、アクセシビリティサービスの悪用に対する取り締まりを強化

Google Play ストアは、Play ストア内のマルウェア アプリのせいで受けた多くの批判を受けて、セキュリティ問題に対処するために断固たる姿勢をとりました。 Google は現在、Play ストア上のすべてのアプリを調査し、Google のユーザー補助サービスを使用しているアプリがないか確認しています。これらのサービスを不必要に使用していることが判明したアプリは、Play ストアから削除されます。

彼らは、Android のアクセシビリティ サービスである API を使用するアプリ開発者との連絡をすでに開始しています。これは、アプリ開発者が Google から受け取っているメールのコピーです:

会社名」の開発者の皆様、こんにちは。

ご連絡させていただきました。パッケージ名「パッケージ名」のアプリ「アプリ名」は、「android.permission.BIND_ACCESSIBILITY_SERVICE」を要求しています。ユーザー補助サービスを要求するアプリは、支援する目的でのみ使用してください。障害のあるユーザーが Android デバイスとアプリを使用できるようにします。アプリは、当社の権限ポリシーとユーザーデータポリシーの顕著な開示要件に準拠する必要があります。

必要なアクション: まだ行っていない場合は、障害のあるユーザーが利用できるようにアプリが「android.permission.BIND_ACCESSIBILITY_SERVICE」をどのように使用しているかをユーザーに説明する必要があります。 Android デバイスとアプリ。 30 日以内にこの要件を満たさないアプリは、Google Play から削除される場合があります。あるいは、アプリ内のアクセシビリティ サービスに対するリクエストを削除することもできます。アプリを非公開にすることも選択できます。

アプリに変更を加える必要がある場合は、次の手順に従ってください。

あるいは、非公開を選択することもできます。アプリ。

すべての違反が追跡されます。いかなる性質の重大な違反または繰り返し違反があった場合は、デベロッパー アカウントが停止され、調査が行われ、関連する Google アカウントが停止される可能性があります。

ポリシーを確認し、Google が誤りを犯した可能性があると思われる場合は、弊社のポリシーサポートチームまでご連絡ください。同僚の 1 人が 2 営業日以内にご連絡いたします。

よろしくお願いします。

Google Play レビュー チーム

についてあまり知らないユーザーの場合アクセシビリティ サービス。これらは、アプリ開発者が障害を持つ Android ユーザーを支援できるアプリを設計するのを支援することを目的とした特別なサービスです。しかし、時間が経つにつれて、多くの開発者が自分たちの利益のためにこの規定を悪用し始めました。これまで Google は、開発者がこれらのサービスを使用することに反対したことはありませんでした。 Greenify と LastPass は、Google のユーザー補助サービスを使用する大手企業です。

なぜ厳格なのか?

最近のマルウェア攻撃を受けて、Google はこれらのサービスに対して慎重になっています。これらのサービスは、ユーザー データを抽出したりフィッシング攻撃を目的とした悪意のあるアプリを作成する開発者によって簡単に使用される可能性があります。 Cloak and Dagger エクスプロイトやトースト メッセージ オーバーレイ攻撃は、Android のユーザー補助サービスを悪用する最近の例です。

これはアプリ開発者にどのような影響を与えますか?

Google はまだ撤退していません。デベロッパー向けのオプションですが、Google の最新のポリシーに準拠する必要があります。サービスの使用方法を変更しないと、Play ストアからアプリが削除され、Google アカウントも停止されるため、サービスの使用方法を変更する必要があります。したがって、開発者は、アプリの使いやすさにどれほど影響を与えるとしても、最新のガイドラインに従う必要があります。

読み取り: 0

yodax