Il tuo telefono Android sta per diventare molto più efficace nel bloccare le truffe.
Google ha annunciato un ampio insieme di aggiornamenti di sicurezza per Android all'Android Show I/O Edition di oggi, e i più impattanti mirano alle truffe che costano agli utenti soldi reali. Dall'interruzione automatica delle chiamate da falsi istituti bancari al nascondere le tue password monouso (OTP) da app malevole, gli aggiornamenti si sommano alla spinta più significativa di Google fino ad ora per proteggere gli utenti Android da truffatori e software dannoso.
La tua banca verificherà le proprie chiamate
Il punto saliente dell'annuncio di oggi è la verifica delle chiamate finanziarie, una nuova funzione che termina automaticamente le chiamate telefoniche da numeri che falsificano la tua banca o istituzione finanziaria. La falsificazione delle chiamate, in cui i truffatori utilizzano sistemi di chiamata basati su internet per simulare un ID chiamante fidato, costa agli utenti un stimato di 950 milioni di dollari all'anno a livello mondiale. Con la nuova funzione, se hai installata l'app di una banca partecipante e sei connesso, Android controllerà automaticamente con l'app in tempo reale per confermare se è davvero lei a chiamarti.
Se l'app dice di no, il tuo telefono riattaccherà automaticamente. La funzione sarà disponibile nelle prossime settimane per i dispositivi che eseguono Android 11 e versioni successive. Al lancio, supporterà Revolut, Itaú e Nubank, con altre banche che seguiranno più avanti quest'anno.
Google
La Rilevazione delle Minacce in Tempo Reale di Android sta anche ottenendo una copertura più ampia. Lo strumento AI on-device segnalerà le app che inoltrano silenziosamente i tuoi messaggi SMS o utilizzano permessi di accessibilità per visualizzare contenuti nascosti sullo schermo. Una nuova capacità di monitoraggio dinamico dei segnali andrà ancora oltre, osservando in tempo reale le app che cambiano o nascondono le loro icone prima di avviarsi in background, una tattica comune del malware. Permetterà anche a Google di inviare regole di minaccia aggiornate ai dispositivi man mano che emergono nuovi schemi di attacco. Il monitoraggio dinamico dei segnali arriverà con Android 17 su dispositivi selezionati nella seconda metà dell'anno.
Android nasconderà automaticamente gli OTP dalla maggior parte delle app per tre ore, in modo che le app malevole con accesso SMS non possano intercettarli mentre sono attivi. Chrome su Android acquisirà la capacità di scansionare i file APK per malware noti prima che il download sia completato. Questa funzione sarà disponibile per gli utenti che hanno attivato la Navigazione Sicura.
Protezioni più forti per gli utenti ad alto rischio
Per gli utenti che necessitano delle protezioni più forti disponibili, la modalità di Protezione Avanzata di Android riceverà un aggiornamento significativo con Android 17. Essa limiterà l'accesso ai servizi di accessibilità solo alle app esplicitamente etichettate come strumenti di accessibilità, disabiliterà lo sblocco dispositivo a dispositivo e il supporto WebGPU di Chrome, e aggiungerà la rilevazione delle truffe per le notifiche di chat. Il supporto Android Enterprise per la Protezione Avanzata arriverà più avanti nell'anno.
Due nuove funzionalità di sicurezza sono già in fase di distribuzione prima di Android 17: la protezione USB arriverà su tutti i dispositivi che eseguono Android 16 e versioni successive, e il Registro delle Intrusioni, sviluppato in collaborazione con Amnesty International e Reporter Senza Frontiere, sta venendo distribuito ai dispositivi che eseguono l'aggiornamento di dicembre di Android 16 e versioni più recenti.
Sul fronte dell'integrità del sistema operativo, Android 17 introdurrà la verifica del sistema operativo Android, che ti permetterà di confermare che il tuo dispositivo sta eseguendo una build ufficiale di Android. La funzione arriverà per prima sui dispositivi Pixel.
Google
Google lancerà anche un registro pubblico, append-only, che fornisce una prova crittografica che le app Google in produzione su Android sono autentiche. Android 17 introdurrà anche la Crittografia Post-Quantistica per proteggere i dati contro minacce future, e gli operatori acquisiranno la capacità di configurare il disabilitazione del toggle 2G per impostazione predefinita su off, tagliando un vettore comune per attacchi basati su rete.
La maggior parte di queste protezioni funzionerà automaticamente in background, il che significa che gli utenti Android saranno protetti contro un'ampia gamma di attacchi senza dover cambiare un singolo impostazione.
Altri articoli
Il tuo telefono Android sta per diventare molto più efficace nel bloccare le truffe.
Google ha annunciato un ampio insieme di aggiornamenti di sicurezza per Android all'Android Show I/O Edition di oggi, guidato da una nuova funzione di chiamate finanziarie verificate che terminerà automaticamente le chiamate falsificate che impersonano la tua banca.
