2月16日,谷歌发布了Android 15首个开发者预览版。尽管系统仍在开发阶段,但据透露新版本将着重强化安全防护,并通过三种新方式提升智能手机和敏感数据的安全性。其中一项关键改进在于保护双因素认证(2FA)的通知内容不被恶意应用或木马窃取用户数据。
知名科技媒体Android Authority的Mishaal Rahman报道指出,Android 15将弥补前代系统的安全漏洞。目前,大多数社交媒体、电子邮件及银行应用采用短信发送一次性密码进行2FA验证,存在被恶意第三方应用读取并利用的风险。为降低风险,谷歌已在当前操作系统中植入特定代码字符串,Android 14 QPR3 Beta 1更新中提及了一项名为“RECEIVE_SENSITIVE_NOTIFICATIONS”的新权限。该权限具有高级别保护,仅限经过谷歌亲自验证的应用才能获取。尽管其具体功能尚不明确,但从命名推测,该权限旨在管控特殊类别通知,使其不受第三方应用读取。
此外,报告揭示了一个与该权限关联且正在研发中的平台特性——NotificationListenerService API,它允许应用读取或对通知采取行动。然而,在Android 15中,这一API可能将限制未经用户手动授权的应用访问此类通知。例如,未来创建新账户时,自动填充OTP验证码的操作将更为严格。发现的一项名为“OTP_REDACTION”的新标志表明,Android 15或将实现对锁屏上OTP通知内容的模糊处理,以进一步确保金融及其他包含敏感信息的重要应用的安全性。三项独立进展共同指向一个目标:防止第三方应用窥探2FA相关通知,从而加固整体安全防线。