安卓也要变成苹果了,哪个读屏好用或将更难评判了 【说瞎】260323
这两天在整理关于选手机和选读屏的文字,结果发现很多安卓的优势很快可能不存在了,手上的文章过时了,还有没发的原创文字呢。。
Android这么助攻iOS,库克是不是该给谷歌送感谢锦旗。视障社区有很多讨论,也有伙伴专门整理了与国产第三方读屏和插件相关的可能存在的风险,看看这篇:
下面是AI的回答,很多被判为非无障碍的功能其实对盲人也很重要的,比如自动跳过开屏广告,很多广告是没人做无障碍适配的,跳不过去就会出现更多的“狗皮膏药”了,快速查看受影响的非无障碍功能可以跳到结尾。
安卓无障碍接口除了盲人的读屏软件重度需要以外,还被大量自动化、界面定制、辅助工具调用。所谓不安全,核心在于这个接口拥有全局屏幕读取、模拟用户操作、跨应用监控的高级权限,很容易被滥用和窃取隐私。
安卓无障碍接口的核心能力是读取屏幕内容、监听用户操作、模拟点击或滑动、实现全局悬浮,很多非辅助类工具都高度依赖这项能力。自动化工具中,自动点击类软件可以跳过开屏广告、自动签到、游戏挂机、抢红包。各类自动操作软件可以实现自动刷视频、自动回复、自动填写表单、批量操作。GKD、Auto.js、Tasker这类脚本工具,也依靠它实现复杂的自动化流程。
界面与交互定制类工具中,全局悬浮软件、侧边栏、全局快捷菜单,自定义滑动、长按、全局返回、多任务切换等手势增强功能,以及实现全局手势、图标覆盖、通知增强的第三方桌面和启动器,都会用到无障碍接口。
辅助与效率工具里,屏幕取词翻译、OCR识别、非系统级实时字幕,部分录屏和直播辅助工具,护眼和夜间模式软件,负责拦截、分类、自动回复的通知管理工具,同样会调用该接口。
安全与监控类工具也会使用无障碍接口,比如用于监控孩子屏幕、限制操作的家长控制软件,部分用于行为审计的设备管理和安全软件,这也是恶意软件窃取信息、劫持操作的常用入口。
无障碍接口会带来安全隐患,主要体现在以下方面。第一是全局隐私窃取,应用可以读取所有屏幕内容,包括密码、验证码、银行卡号、聊天记录、支付信息,不受应用沙箱限制。还能实时监控用户打开的应用、点击的按钮、输入的内容,窃取剪贴板、通知、短信内容,拦截验证码和转账确认信息。
第二是无感知操作劫持,软件可以在用户不知情的情况下,模拟点击、滑动、长按操作,自动完成转账、确认支付、安装恶意应用、删除数据等行为。还能通过悬浮窗伪造支付、登录页面,诱导用户输入敏感信息。
第三是权限绕过与系统影响,这类应用可以绕开普通权限限制,间接获取数据,无需申请存储、电话、短信权限。部分应用后台持续运行、占用资源,会导致设备卡顿、耗电增加、系统崩溃,这也是银行木马、信息窃取类恶意软件常用的入侵方式。
第四是管控存在漏洞,权限授予后会长期有效,用户很容易遗忘且难以察觉。早期还可以通过ADB、Root等方式绕过系统限制,让恶意软件轻易获取权限。
谷歌此次收紧管控的核心措施主要针对Android 17 Beta 2。只有经过官方认证的无障碍工具,包括屏幕阅读器、语音控制、盲文输入、开关控制,才可以保留相关权限。开启高级保护模式后,非无障碍应用将无法申请无障碍权限,已经授权的非无障碍应用权限会被自动撤销,同时彻底封堵ADB、Root等绕过途径。
## 必然会受影响的非无障碍功能
1. 自动跳过开屏广告、自动点击、自动签到、游戏挂机、自动抢红包功能
2. 自动刷视频、自动回复、批量操作、自动填写表单等自动化脚本
3. Tasker、Auto.js、GKD等全局自动化与界面操控工具
4. 第三方全局悬浮窗、灵动岛样式插件、全局侧边栏工具
5. 第三方自定义手势、全局返回、快捷操作增强功能
6. 第三方屏幕OCR、屏幕取词翻译、实时字幕工具
7. 第三方全局护眼、夜间模式、屏幕色彩调节工具
8. 第三方通知拦截、通知增强、自动回复工具
9. 非系统级的家长管控、屏幕行为监控功能
10. 部分录屏、直播辅助类的屏幕内容获取功能
【说瞎】信息搬运,内容非原创,只是随机收集整理视障公开社区里的有趣资讯。方便视障同侪了解的同时,也欢迎非视障朋友“围观”这个群体的鲜活与热闹,希望能消解一点刻板印象,多一份理解与看见!胡说瞎玩更新发刊词 【胡说】 260303
夜雨聆风