Android 16 semble configurer les choses pour une sécurité et une protection améliorées contre les attaques qui utilisent les périphériques USB pour violer la sécurité et éventuellement récupérer des données sensibles. Google a longtemps été exprimé sur ses méthodes d'amélioration de la sécurité sur Android pour protéger ses utilisateurs. Bien que l'entreprise ait pris plusieurs mesures pour faire d'Android une plate-forme plus sûre, une façon dont elle n'a pas vraiment effectué une tonne de travail est des attaques basées sur USB. Cela semble changer avec Android 16.

Un nouveau rapport de Mishaal Rahman (via Android Authority) présente une fonctionnalité qui a été trouvée dans la version Android 16 Beta 4 qui bloque les appareils USB. Selon Rahman, ce nouveau mode de sécurité utilise le mode de protection avancé d'Android pour verrouiller les périphériques USB, ce qui les rend inopérables efficacement sur ledit appareil.

Android 16 améliore la sécurité en bloquant les appareils USB lorsque le téléphone est verrouillé

Android permet l'utilisation de périphériques USB pendant que votre téléphone est déverrouillé. Celles-ci pourraient être quelque chose d'un périphérique de stockage USB à un adaptateur USB pour la connexion des périphériques, comme un clavier. Il est logique d'avoir cela comme une fonctionnalité car de nombreuses personnes utilisent leurs appareils Android pour le stockage de fichiers importants. Maintenant, les téléphones de nos jours ont des tonnes de stockage interne. Cependant, certains utilisateurs pourraient simplement préférer le stockage de certaines choses sur un lecteur USB externe. Sur le même jeton, certains utilisateurs peuvent utiliser un clavier externe pour la saisie. Cela dit, des appareils comme ceux-ci peuvent présenter un risque de sécurité grave s'il est entre les mains des pirates.

Google semble mettre en place des mesures qui empêcheront ces appareils de fonctionner si votre appareil est verrouillé. Dites, lorsque votre téléphone est volé, et le voleur pourrait essayer de pénétrer dans votre appareil pour obtenir les informations sensibles à l'intérieur.

Tout cela fonctionne via le mode de protection avancée, qui n'a pas de processus d'activation orienté utilisateur. Cependant, il était apparemment possible d'activer ce mode manuellement pour découvrir les nouvelles capacités de blocage USB. Après cela, les choses sont assez simples. Si APM est actif et que le blocage du signal de données USB est activé, brancher un périphérique USB comme un lecteur de stockage ne fonctionnera pas. Android le bloque et vous informe que vous devez déverrouiller l'appareil pour l'utiliser.

Le verrouillage du téléphone ne déconnectera pas un appareil déjà connecté

Une chose à noter à propos de cette nouvelle mesure de sécurité est qu'elle est destinée à se protéger contre l'accès non autorisé pour les appareils USB nouvellement branchés. Si un périphérique USB est branché et que le téléphone est verrouillé par la suite, Android ne forcera pas cet appareil USB à se déconnecter.

Cela étant dit, il ne semble pas que cela se produise. Si votre appareil est déverrouillé, il est probable que vous l'utilisiez. L'alternative est qu'un voleur a pu passer à travers votre sécurité de verrouillage. À ce stade, tout appareil USB peut être branché et un voleur / pirate ne verra plus votre appareil. Comme cela ralentirait tout ce que c'est qu'ils essaient d'accomplir. Pourtant, il pourrait être bon pour Google de l'implémenter de toute façon. Comme il est tout à fait possible qu'un appareil soit à nouveau verrouillé, même si un pirate essaie d'empêcher ce scénario. Quoi qu'il en soit, cette nouvelle forme de protection semble arriver. Il n'est pas encore clair si Google fera quelque chose auquel les utilisateurs ont un accès facilement disponible.

Crédit d'image: Mishaal Rahman – Authroid Authority

A lire également