Google、Android 17 QPR2 Beta 3を発表 – 着信転送のセキュリティ強化

Googleは最近、PixelデバイスにAndroid 17 QPR2 Beta 3を配信しました。この更新は先週のリリースの流れを引き継ぎ、金曜日に再度テスト版がリリースされ、比較的詳細な更新ログが添付されており、主に以前発生した表示の問題と新しいセキュリティ保護機能に関する内容が含まれています。前回のテスト版では、通知バーやクイック設定パネルを下に引き下げる際に視覚的異常が発生し、デバイスが予期せず再起動する可能性がありましたが、この問題はBeta 3で修正されました。

さらに、デバイスの健康とサポートツールが以前に誤ってバッテリー容量の減少に関する警告を表示していた問題も、新しいバージョンで修正されました。

Android 17 QPR2 Beta 3の新しいセキュリティ保護機能

Beta 3で最も注目される新機能は、コール転送詐欺に対する特別なセキュリティ強化です。 Googleは更新説明の中で、この一連の保護機能の技術的詳細を詳しく説明しています。まず、sendUssdRequestインターフェースの呼び出し権限がさらに厳しく制限されました。以前はCALL_PHONE権限があればコール転送に関連するコードを実行できましたが、現在この経路は遮断され、バックグラウンドアプリが関連する指令を送信しようとすると、USSD_ERROR_NOT_ALLOWEDのコールバックが直接受け取られます。次に、システムのダイヤラーで手動でコール転送コードを入力するユーザーは、今後新しいオペレーティングシステムレベルの確認ダイアログが表示され、システムがユーザーに操作意図を再確認するよう求め、ソーシャルエンジニアリング詐欺を防ぐことができます。

注意すべきは、コール転送以外のUSSDリクエスト、例えばモバイル決済やアカウント照会などの日常的な操作は、今回の変更の影響を受けず、ユーザーはモバイルウォレットなどの機能を通常通り使用できるということです。今回の権限調整の影響を受ける開発者に対して、Googleは更新ログの中で、アプリがUSSD_ERROR_NOT_ALLOWEDエラーコールバックを正しく処理しているか確認するように推奨しています。もしアプリがコール転送設定に関与していて免除役割を持たない場合は、プロセスをACTION_DIAL intent方式に移行し、システムのダイヤラーで番号を事前に入力した後、ユーザーに手動で確認させるべきです。

Googleは、この調整の根本的な目的は、正常な機能の可用性を確保しつつ、詐欺師の攻撃面を最大限に圧縮することだと述べています。

Beta 3の内部バージョン番号とデバイスサポート

今回のBeta 3の内部バージョン番号はCP41.260731.005.A2とCP41.260731.005.B1で、異なるテストチャネルに対応しています。システムイメージは、Pixel 6a、Pixel 7シリーズ、Pixel 7a、Pixel 8シリーズ、Pixel 9シリーズ、Pixel 10シリーズ、Pixel Fold、Pixel Tablet、Androidエミュレーターを含む複数のデバイスに対して公開されています。

ユーザーはAndroid Betaプログラムに参加することで、デバイスへのOTA更新を受け取ることができ、また、内蔵のAndroid Beta Feedbackアプリを通じてGoogleの問題追跡システムに遭遇したバグや提案を提出することができます。

Nakumura
Nakumura
関連サイト:中文版 / TechRitualThe Base Principle