Android 15 schützt möglicherweise Ihre sensiblen Anmeldecodes

Die Sicherheit Ihrer Online-Konten ist ein ständiger Kampf, weshalb die Verwendung von Passschlüsseln oder der Zwei-Faktor-Authentifizierung (2FA) immer wichtiger wird. Zwei-Faktor-Authentifizierungscodes bieten eine zusätzliche Sicherheitsebene und helfen, Hacker daran zu hindern, in Ihre Konten einzudringen. Allerdings sind einige der derzeit zum Senden dieser Codes verwendeten Methoden nicht die sichersten. Dies könnte sich jedoch mit Android 15 tatsächlich ändern, wie neue Zeilen im Quellcode vermuten lassen.

Eine gängige Form von 2FA sendet Ihnen einen Einmalpasswortcode (OTP) per SMS oder E-Mail. Diese Methoden sind zwar einfach zu verwenden, bergen jedoch ein gewisses Risiko: Der Text oder die E-Mail mit dem Code könnte von einer böswilligen Partei abgefangen werden. Wie jedoch ein Android-Experte feststellte Mishaal Rahman (über Android Authority)ein aktueller tiefer Einblick in den Android 14 QPR3 Beta 1-Code, zeigt Hinweise auf eine neue Sicherheitsfunktion in der Entwicklung, die darauf abzielt, Ihre sensiblen Anmeldecodes zu schützen.

Wie plant Google, Ihre Anmeldecodes zu schützen?

Google fügt offenbar eine neue Berechtigung namens „RECEIVE_SENSITIVE_NOTIFICATIONS“ hinzu. Dies wäre wahrscheinlich sehr eingeschränkt und nur für bestimmte System-Apps auf Ihrem Telefon verfügbar. Die Funktion würde wahrscheinlich mit der „NotificationListenerService“-API von Android zusammenarbeiten, dem System, das es Apps ermöglicht, Ihre Benachrichtigungen zu lesen und mit ihnen zu interagieren. Diese API ist nicht automatisch aktiv und Sie müssen sie im Allgemeinen manuell in Ihren Einstellungen aktivieren.

Aktuelle Einstellungen für den Benachrichtigungszugriff aktiviert Android 14 | Quelle: Android Authority

Darauf deuten auch Codeschnipsel hin Android 15 könnte eine Funktion namens „OTP_REDACTION“ haben, die 2FA-Codes direkt auf Ihrem Sperrbildschirm verbergen kann. Der NotificationListenerService von Android kann sehr leistungsfähig sein, was ihn zu einem potenziell wertvollen Tool für bösartige Apps macht, um Zugriff auf sensible Daten zu erhalten.

Diese neue Funktion zielt darauf ab, nicht vertrauenswürdige Apps daran zu hindern, Benachrichtigungen zu lesen, die vertrauliche Daten enthalten, wie Ihre OTP-Codes für die Anmeldung bei sozialen Medien, Bankgeschäften usw. Im Wesentlichen könnte Android Ihnen mehr Kontrolle darüber geben, welche Informationen verschiedene Apps sehen können und welche nicht. Zusammengenommen deuten diese Ergänzungen darauf hin, dass Google daran arbeitet, die Sicherheit erheblich zu verbessern. Aufgrund dieser neuen Erkenntnisse könnte man zu dem Schluss kommen, dass die beabsichtigte Funktion darin besteht, diese Anmeldecodes vor neugierigen Blicken – oder, wenn man so will, vor neugierigen Apps – zu verbergen, sodass nur vertrauenswürdige Personen Zugriff darauf erhalten können.

source site-33