Android 15增加OTP驗證碼保護功能防止惡意軟體竊取2FA驗證碼
根據Android Authority 發布的消息,在針對Android 14 QPR3 Beta 1 程式碼進行深入挖掘後,開發者發現了Google正在開發中的關於OTP (基於時間的一次性密碼) 的安全功能,該功能預計會在Android 15中上線。
OTP 或叫TOTP 產生的六位數字通常作為2FA 驗證,在開啟2FA 驗證的情況下,即便用戶的帳號密碼已經洩露,駭客也無法登入帳號。
但如果駭客進行針對性的攻擊呢?例如在已經竊取使用者帳號密碼的情況下,再透過某些方式入侵了使用者的Android 設備,那麼就可以竊取OTP 驗證碼。
所以Google在開發的其實就是一個專門的API,開發者可以透過這個API 聲明某些通知資訊是敏感的,那麼這則通知內容就禁止第三方無關應用讀取,避免洩露敏感資料。
目前開發者發現這個API 有兩種功能,第一個是在鎖定畫面狀態下通知裡不會顯示特定的OTP 驗證碼資訊;第二是不受信任的應用程式無法讀取具有OTP 驗證碼的通知。
在Android 14 中谷歌正在開發該功能但沒有啟用,因此谷歌大概率是準備在Android 15 中啟用此功能,從而提高一些場景下的安全性。