Согласно новостям, опубликованным AndroidAuthority, после углубленного изучения кода Android14QPR3Beta1 разработчики обнаружили разрабатываемую Google функцию безопасности OTP (одноразовый пароль на основе времени), которая, как ожидается, будет запущена в Android15.
Шестизначный номер, сгенерированный OTP или TOTP, обычно используется для проверки 2FA. Когда проверка 2FA включена, хакеры не могут войти в учетную запись, даже если пароль учетной записи пользователя был раскрыт.
Но что, если хакеры осуществят целевые атаки? Например, если пароль учетной записи пользователя был украден и устройство Android пользователя было взломано каким-либо способом, код проверки OTP может быть украден.
Итак, то, что разрабатывает Google, на самом деле является специализированным API. Разработчики могут использовать этот API, чтобы объявить, что определенная информация уведомлений является конфиденциальной, после чего чтение содержимого уведомления сторонними несвязанными приложениями запрещено во избежание утечки конфиденциальных данных.
В настоящее время разработчики обнаружили, что этот API имеет две функции. Во-первых, конкретная информация о коде проверки OTP не будет отображаться в уведомлении, когда экран заблокирован; во-вторых, ненадежные приложения не могут читать уведомления с кодами проверки OTP.
Google разрабатывает эту функцию в Android 14, но еще не включил ее. Поэтому Google, скорее всего, подготовится к включению этой функции в Android 15 для повышения безопасности в некоторых сценариях.