Notification Access
یکی از خطرناکترین مجوزهاست و اغلب دستکم گرفته میشه و فکر میکنیم که حالا یه نوتیف میخواد نشون بده دیگه مگه چی میشه.
پیامرسانهای ایرانی رو که ما نمیدونیم چجوری دقیقا کار میکنن و در کل بنا رو به مشکوک بودنشون میذاریم. با دادن این دسترسی میتونن این کارها رو بکنن:
خوندن تمام اعلانها بهصورت بلادرنگ
اپ میتونن محتوای اعلانهای همه برنامهها رو ببینن.دور زدن رمزگذاری سرتاسری (E2EE Bypass via Metadata Leak)
متن پیامها (تلگرام، واتساپ، سیگنال، SMS)
نام مخاطب یا فرستنده
کدهای یکبارمصرف (OTP) بانکی و ایمیل و ورود دو مرحلهای
حتی اگه پیامرسان مقصد E2EE باشه متن پیام در لحظه نمایش اعلان بهصورت plaintext در اختیار این سرویس قرار میگیره.سرقت کدهای احراز هویت و بازیابی حساب
اوتیپی/otpهای ورود، لینکهای ریست پسورد و کدهای امنیتی مستقیماً قابل استخراج و ارسال به سرور مهاجم هستش.پروفایلسازی ارتباطی کاربر
از روی اعلانها مییتونی بفهمی با چه کسی، چه زمانی، چقدر و از کدوم اپها در ارتباطی الگوی خواب، بیداری، فعالیت روزانه هم میتونه بدست بیاره.حذف یا دستکاری نوتیفها
این اپها میتونن نوتیفها رو حذف کنه (کاربر پیامو نبینه)، با تأخیر نمایش بده یا متننش رو عوض کنه.
همکاری با بدافزارهای دیگه
اغلب همراه notification Access از Accessibility Service هم استفاده میشه. حدسم اینه که اینجوری کار میکنن به عنوان مثالعدم نیاز به دسترسیهای حساستر
نوتیف دریافت میشه.
سپس با Accessibility روی اپ دیگه یا همون اپ کلیک یا اکشن انجام میدن(حمله زنجیرهای)
بدون دسترسی به Contacts، SMS یا storage هم میتونن حجم زیادی داده حساس فقط از اعلانها استخراج کنن که بالاتر هم گفتم چجوری و به چه شکل انجام میشه.
بازم میگم ما کارکرد اپهای ایرانی رو نمیدونیم و خبر نداریم چیکار میکنن. اکثر برنامههامون این دسترسی رو دارن و عادیه اما الان بحث امنیت و اپهای ایرانیه و تمام اینا کارهایی هست که میتونن انجام بدن ممکنه به اپ یکیشو انجام بده اپ دیگه همشو. در کل هم فعال کردن و نکردن و نصب کردن و نکردن این اپها همه پای خودتونه.