O Google anunciou na quinta-feira (1º) um pacote de travas para o Android 17 com um alvo claro: o golpe em que o criminoso convence a vítima a liberar a permissão de acessibilidade e depois opera o celular de longe, inclusive o app do banco. Com o modo Proteção Avançada ligado, essa permissão passa a valer só para aplicativos verificados e classificados oficialmente como ferramenta de acessibilidade.
A API de acessibilidade existe para leitores de tela e comando por voz, usados por pessoas com deficiência. Ela permite ler o que aparece na tela e tocar em botões no lugar do usuário, e é exatamente isso que um trojan bancário precisa. No Brasil, a família de malwares que abusa desse recurso é velha conhecida: o roteiro costuma começar com uma ligação de “central de segurança” ou um link de entrega, segue com a instalação de um app fora da loja e termina com o pedido para ativar a acessibilidade. Com a nova regra, esse último passo deixa de funcionar para quem estiver com a Proteção Avançada ativa, já que o app malicioso não tem o selo de ferramenta assistiva.

Log forense guardado por um ano
A segunda novidade é o registro de invasões (intrusion logging). Quando ativado nas configurações, o sistema grava eventos ligados a tentativas de ataque e envia uma cópia criptografada para a nuvem, onde ela fica por até 12 meses. A ideia é que, se alguém suspeitar de spyware, os registros possam ser examinados depois, mesmo que o invasor tenha limpado os rastros no aparelho. O Google diz ter desenhado o recurso com organizações de defesa de jornalistas e de direitos civis. Donncha Ó Cearbhaill, que chefia o Laboratório de Segurança da Anistia Internacional, disse no relatório técnico da empresa que é a primeira vez que um sistema móvel de consumo traz um log forense feito para detectar ataques direcionados.

O pacote tem mais três travas:
- a porta USB deixa de trocar dados com o celular bloqueado, o que corta a extração por cabo em tomada pública ou por quem pegar o aparelho;
- o Chrome ganha opção para desligar o WebGPU, reduzindo a superfície que sites maliciosos podem explorar;
- erros seguidos de senha nas configurações ou em apps protegidos passam a bloquear o aparelho inteiro.

Tudo depende da Proteção Avançada, que segue sendo um interruptor único nas configurações de segurança e não vem ligada por padrão. Il-Sung Lee, gerente de produto do Google, descreveu o modo como um botão que eleva as defesas do aparelho de uma vez. Quem usa algum app de automação que pede acessibilidade sem ser ferramenta assistiva deve contar com a possibilidade de ele perder essa permissão quando o modo estiver ligado. O Google não deu calendário por fabricante; os Pixel 10 costumam ser os primeiros, e a Samsung já distribui o Android 17 com a One UI 9 na linha Galaxy S26.

Celulares que já rodam Android 17:
Oferta · Amazon Samsung Galaxy S26 Ultra 5G, 256 GB, 12 GB RAM - Preto Ver oferta →
Oferta · Amazon Samsung Galaxy S26 5G, 256 GB, 12 GB RAM, tela de 6,3 polegadas, Azul Ver oferta →