﻿﻿{"id":2537,"date":"2026-03-17T17:19:01","date_gmt":"2026-03-17T16:19:01","guid":{"rendered":"https:\/\/elearningsamba.com\/index.php\/android-17-va-bloquer-les-apps-qui-abusent-des-services-daccessibilite\/"},"modified":"2026-03-17T17:19:01","modified_gmt":"2026-03-17T16:19:01","slug":"android-17-va-bloquer-les-apps-qui-abusent-des-services-daccessibilite","status":"publish","type":"page","link":"https:\/\/elearningsamba.com\/index.php\/android-17-va-bloquer-les-apps-qui-abusent-des-services-daccessibilite\/","title":{"rendered":"Android 17 va bloquer les apps qui abusent des services d&#8217;accessibilit\u00e9"},"content":{"rendered":"<p>Google durcit le ton avec Android 17. La prochaine version de l&#8217;OS mobile va emp\u00eacher les applications non certifi\u00e9es d&#8217;acc\u00e9der aux services d&#8217;accessibilit\u00e9, une API tr\u00e8s puissante et r\u00e9guli\u00e8rement d\u00e9tourn\u00e9e par les malwares pour espionner les utilisateurs et vider des comptes bancaires.<\/p>\n<h2>Ce qui change avec Android 17<\/h2>\n<p>La nouveaut\u00e9 est apparue dans la Beta 2 d&#8217;Android 17, rep\u00e9r\u00e9e la semaine derni\u00e8re. Quand le mode Advanced Protection est activ\u00e9, le syst\u00e8me bloque automatiquement l&#8217;acc\u00e8s \u00e0 l&#8217;API AccessibilityService pour toutes les apps qui ne sont pas de vrais outils d&#8217;accessibilit\u00e9.<\/p>\n<p>Seules les applications qui portent le marqueur technique isAccessibilityTool restent autoris\u00e9es : lecteurs d&#8217;\u00e9cran, outils de saisie vocale, syst\u00e8mes d&#8217;entr\u00e9e par contacteur et applications braille.<\/p>\n<p>Les autres, et la liste est longue, sont mises de c\u00f4t\u00e9 : antivirus, outils d&#8217;automatisation, assistants, nettoyeurs syst\u00e8me, gestionnaires de mots de passe et lanceurs alternatifs.<\/p>\n<p>Et si une de ces apps avait d\u00e9j\u00e0 l&#8217;autorisation, Android 17 la r\u00e9voque automatiquement au moment o\u00f9 le mode Advanced Protection est activ\u00e9. L&#8217;utilisateur ne peut pas non plus forcer l&#8217;acc\u00e8s manuellement tant que la protection est active.<\/p>\n<h2>Pourquoi c&#8217;est un vrai sujet ?<\/h2>\n<p>L&#8217;API AccessibilityService est l&#8217;une des plus sensibles d&#8217;Android. Elle permet de lire le contenu de l&#8217;\u00e9cran, d&#8217;intercepter les frappes clavier, de cliquer sur des boutons \u00e0 la place de l&#8217;utilisateur et d&#8217;accorder des autorisations sans que personne ne s&#8217;en rende compte.<\/p>\n<p>Les malwares bancaires l&#8217;exploitent depuis des ann\u00e9es pour voler des identifiants et vider des comptes. Google a longtemps ferm\u00e9 les yeux sur le probl\u00e8me, ou en tout cas laiss\u00e9 la porte grande ouverte. Avec ce mode, c&#8217;est un peu le retour \u00e0 la raison.<\/p>\n<p>Le mode Advanced Protection, lanc\u00e9 avec Android 16, regroupe aussi d&#8217;autres verrous : blocage du sideloading (l&#8217;installation d&#8217;apps en dehors du Play Store), restriction des transferts de donn\u00e9es par USB et scan obligatoire via Google Play Protect.<\/p>\n<p>Android 17 ajoute donc cette brique suppl\u00e9mentaire sur l&#8217;accessibilit\u00e9. C\u00f4t\u00e9 d\u00e9veloppeurs, Google met \u00e0 disposition une API AdvancedProtectionManager qui permet aux apps de d\u00e9tecter si le mode est actif et d&#8217;adapter leur comportement en cons\u00e9quence.<\/p>\n<p>On ne va pas se mentir, quand on utilise un iPhone, ce genre de probl\u00e8me ne se pose pas vraiment puisque iOS a toujours \u00e9t\u00e9 bien plus restrictif sur ce que les apps peuvent faire en arri\u00e8re-plan. Mais pour les utilisateurs Android, c&#8217;est une avanc\u00e9e qui \u00e9tait attendue depuis un moment. Le revers de la m\u00e9daille, c&#8217;est que des apps tout \u00e0 fait l\u00e9gitimes vont se retrouver bloqu\u00e9es.<\/p>\n<p>Un \u00e9mulateur de Dynamic Island comme dynamicSpot ne fonctionne plus avec le mode activ\u00e9, et c&#8217;est le genre de petite frustration qui risque de pousser pas mal de monde \u00e0 d\u00e9sactiver la protection. On esp\u00e8re que Google trouvera un juste milieu entre la s\u00e9curit\u00e9 et la flexibilit\u00e9 qui fait la force d&#8217;Android, en tout cas pour le moment ce n&#8217;est pas encore tout \u00e0 fait \u00e7a.<\/p>\n<p>Source :<br \/>\n<a href=\"https:\/\/thehackernews.com\/2026\/03\/android-17-blocks-non-accessibility.html\">The Hacker News<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Google durcit le ton avec Android 17. La prochaine version de l&#8217;OS mobile va emp\u00eacher les applications non certifi\u00e9es d&#8217;acc\u00e9der aux services d&#8217;accessibilit\u00e9, une API tr\u00e8s puissante et r\u00e9guli\u00e8rement d\u00e9tourn\u00e9e par les malwares pour espionner les utilisateurs et vider des comptes bancaires. Ce qui change avec Android 17 La nouveaut\u00e9 est apparue dans la Beta 2 d&#8217;Android 17, rep\u00e9r\u00e9e la semaine derni\u00e8re. Quand le mode Advanced Protection est activ\u00e9, le syst\u00e8me bloque automatiquement l&#8217;acc\u00e8s \u00e0 l&#8217;API AccessibilityService pour toutes les apps qui ne sont pas de vrais outils d&#8217;accessibilit\u00e9. Seules les applications qui portent le marqueur technique isAccessibilityTool restent autoris\u00e9es : lecteurs d&#8217;\u00e9cran, outils de saisie vocale, syst\u00e8mes d&#8217;entr\u00e9e par contacteur et applications braille. Les autres, et la liste est longue, sont mises de c\u00f4t\u00e9 : antivirus, outils d&#8217;automatisation, assistants, nettoyeurs syst\u00e8me, gestionnaires de mots de passe et lanceurs alternatifs. Et si une de ces apps avait d\u00e9j\u00e0 l&#8217;autorisation, Android 17 la r\u00e9voque automatiquement au moment o\u00f9 le mode Advanced Protection est activ\u00e9. L&#8217;utilisateur ne peut pas non plus forcer l&#8217;acc\u00e8s manuellement tant que la protection est active. Pourquoi c&#8217;est un vrai sujet ? L&#8217;API AccessibilityService est l&#8217;une des plus sensibles d&#8217;Android. Elle permet de lire le contenu de l&#8217;\u00e9cran, d&#8217;intercepter les frappes clavier, de cliquer sur des boutons \u00e0 la place de l&#8217;utilisateur et d&#8217;accorder des autorisations sans que personne ne s&#8217;en rende compte. Les malwares bancaires l&#8217;exploitent depuis des ann\u00e9es pour voler des identifiants et vider des comptes. Google a longtemps ferm\u00e9 les yeux sur le probl\u00e8me, ou en tout cas laiss\u00e9 la porte grande ouverte. Avec ce mode, c&#8217;est un peu le retour \u00e0 la raison. Le mode Advanced Protection, lanc\u00e9 avec Android 16, regroupe aussi d&#8217;autres verrous : blocage du sideloading (l&#8217;installation d&#8217;apps en dehors du Play Store), restriction des transferts de donn\u00e9es par USB et scan obligatoire via Google Play Protect. Android 17 ajoute donc cette brique suppl\u00e9mentaire sur l&#8217;accessibilit\u00e9. C\u00f4t\u00e9 d\u00e9veloppeurs, Google met \u00e0 disposition une API AdvancedProtectionManager qui permet aux apps de d\u00e9tecter si le mode est actif et d&#8217;adapter leur comportement en cons\u00e9quence. On ne va pas se mentir, quand on utilise un iPhone, ce genre de probl\u00e8me ne se pose pas vraiment puisque iOS a toujours \u00e9t\u00e9 bien plus restrictif sur ce que les apps peuvent faire en arri\u00e8re-plan. Mais pour les utilisateurs Android, c&#8217;est une avanc\u00e9e qui \u00e9tait attendue depuis un moment. Le revers de la m\u00e9daille, c&#8217;est que des apps tout \u00e0 fait l\u00e9gitimes vont se retrouver bloqu\u00e9es. Un \u00e9mulateur de Dynamic Island comme dynamicSpot ne fonctionne plus avec le mode activ\u00e9, et c&#8217;est le genre de petite frustration qui risque de pousser pas mal de monde \u00e0 d\u00e9sactiver la protection. On esp\u00e8re que Google trouvera un juste milieu entre la s\u00e9curit\u00e9 et la flexibilit\u00e9 qui fait la force d&#8217;Android, en tout cas pour le moment ce n&#8217;est pas encore tout \u00e0 fait \u00e7a. Source : The Hacker News<\/p>\n","protected":false},"author":1,"featured_media":2538,"parent":0,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"give_campaign_id":0,"_monsterinsights_skip_tracking":false,"_monsterinsights_sitenote_active":false,"_monsterinsights_sitenote_note":"","_monsterinsights_sitenote_category":0,"_kadence_starter_templates_imported_post":false,"footnotes":""},"class_list":["post-2537","page","type-page","status-publish","has-post-thumbnail","hentry"],"campaignId":"","_links":{"self":[{"href":"https:\/\/elearningsamba.com\/index.php\/wp-json\/wp\/v2\/pages\/2537","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/elearningsamba.com\/index.php\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/elearningsamba.com\/index.php\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/elearningsamba.com\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/elearningsamba.com\/index.php\/wp-json\/wp\/v2\/comments?post=2537"}],"version-history":[{"count":0,"href":"https:\/\/elearningsamba.com\/index.php\/wp-json\/wp\/v2\/pages\/2537\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/elearningsamba.com\/index.php\/wp-json\/wp\/v2\/media\/2538"}],"wp:attachment":[{"href":"https:\/\/elearningsamba.com\/index.php\/wp-json\/wp\/v2\/media?parent=2537"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}