O Android 17 amplia as proteções contra malware ao limitar o uso do AccessibilityService, uma API frequentemente explorada por trojans bancários para controlar funções do aparelho e automatizar ações em aplicativos. A mudança faz parte da Proteção Avançada, que estabelece regras mais rígidas para recursos considerados sensíveis.
A proposta do Google é fechar uma brecha explorada por criminosos sem eliminar as ferramentas de acessibilidade utilizadas por pessoas que realmente precisam delas. Para isso, aplicativos que utilizam o serviço de acessibilidade passam a enfrentar requisitos adicionais de verificação quando o modo de proteção reforçada está ativo.
Além dessa mudança, o Android 17 reúne novas defesas contra ataques físicos, tentativas de força bruta, conexões USB e exploração de componentes do navegador, criando uma camada de proteção mais abrangente para dispositivos que adotam a configuração de segurança máxima.
Como o Android 17 restringe o uso da acessibilidade
O AccessibilityService permite que aplicativos recebam eventos da interface e interajam com elementos exibidos na tela. Essa capacidade é essencial para recursos como leitores de tela e outras tecnologias assistivas, mas também oferece privilégios que podem ser abusados por softwares maliciosos.
No Android 17, a Proteção Avançada passa a restringir esse acesso a aplicativos verificados e classificados como ferramentas de acessibilidade. A intenção é impedir que um aplicativo comum consiga convencer o usuário a conceder uma permissão poderosa e depois utilize essa autorização para executar ações em segundo plano.
A diferença é importante. A API continua existindo e não deixa de ser necessária para a acessibilidade do Android. A restrição atua sobre quem pode utilizá-la quando o usuário decide adotar o nível mais elevado de proteção oferecido pelo sistema.
Para desenvolvedores, isso significa que aplicativos que dependem de recursos de acessibilidade precisam considerar o comportamento do sistema quando a Proteção Avançada está habilitada.

Por que trojans bancários abusam dos serviços de acessibilidade
O histórico de ataques ajuda a explicar a decisão. Trojans bancários utilizam serviços de acessibilidade porque eles podem fornecer acesso privilegiado à interface do aparelho.
Um malware pode tentar convencer a vítima a habilitar a funcionalidade sob o pretexto de que ela é necessária para alguma operação. Depois de obter a autorização, o código malicioso pode tentar observar elementos da interface, automatizar interações e interferir em outros aplicativos.
A técnica é particularmente perigosa em ataques contra aplicativos bancários e carteiras digitais, nos quais criminosos buscam automatizar ações ou contornar mecanismos de proteção por meio da própria interface do sistema.
O Chameleon, por exemplo, é documentado pelo MITRE ATT&CK como um trojan bancário que utiliza recursos de acessibilidade para realizar diferentes ações maliciosas. Esse histórico demonstra por que uma API criada para inclusão também pode se transformar em uma superfície de ataque quando concedida a aplicativos não confiáveis.
Como as defesas do Android evoluíram
A restrição introduzida no Android 17 não surgiu isoladamente. O Google já vinha adicionando mecanismos para impedir que criminosos combinassem engenharia social e permissões sensíveis.
Versões anteriores do Android passaram a dificultar determinadas ações de alto risco quando o usuário estava em uma chamada telefônica, incluindo a instalação de aplicativos por fontes desconhecidas e a concessão de determinadas permissões.
O Google Play Protect também ganhou mecanismos de detecção mais sofisticados, incluindo análise de comportamento e recursos de proteção contra aplicativos potencialmente maliciosos.
O Android 17 amplia essa estratégia. Em vez de depender exclusivamente da identificação de um aplicativo suspeito, a Proteção Avançada pode simplesmente restringir determinadas capacidades quando o usuário opta por um ambiente mais protegido.
Android 17 amplia as camadas de proteção contra ataques
O bloqueio do abuso da acessibilidade é apenas uma das mudanças. A Proteção Avançada do Android 17 também incorpora mecanismos direcionados a diferentes etapas de um possível ataque.
Um deles é o Intrusion Logging, recurso que registra determinados eventos relacionados a possíveis invasões. A finalidade é fornecer informações que possam auxiliar posteriormente em uma análise forense do dispositivo.
Outro mecanismo é a proteção contra acessos via USB. Com o aparelho bloqueado, conexões USB podem ficar limitadas ao carregamento, dificultando que alguém com acesso físico ao dispositivo utilize a porta para tentar acessar dados.
O sistema também passa a contar com uma proteção mais rígida contra tentativas repetidas de autenticação. O mecanismo de bloqueio após falhas dificulta ataques de força bruta realizados diretamente no aparelho.
WebGPU também entra no controle da Proteção Avançada
Outra mudança envolve o WebGPU, tecnologia que permite executar recursos gráficos avançados diretamente em aplicações web.
Quando a Proteção Avançada está ativada, o Android 17 pode desabilitar o WebGPU. A decisão reduz a superfície de ataque disponível para componentes gráficos e evita que usuários que escolheram o modo mais restritivo mantenham determinados recursos considerados desnecessários para esse perfil de segurança.
Existe, portanto, um princípio comum entre essas medidas: reduzir funcionalidades potencialmente exploráveis quando elas não são essenciais para o usuário que optou pela proteção máxima.
O que muda para usuários e desenvolvedores
Para a maioria das pessoas, as alterações devem funcionar principalmente nos bastidores. Usuários que não ativarem a Proteção Avançada não terão a mesma experiência restritiva.
Já quem habilitar o recurso poderá perceber limitações em determinados aplicativos que dependem de APIs sensíveis. Isso pode atingir ferramentas de automação, personalização e outras aplicações que utilizam serviços de acessibilidade sem necessariamente serem maliciosas.
O desafio está justamente nesse equilíbrio. Acessibilidade é uma função legítima e essencial, enquanto o abuso da mesma infraestrutura representa um risco de segurança.
Para desenvolvedores, o Android 17 aumenta a importância da verificação, da classificação correta dos aplicativos e da adaptação às novas APIs de segurança. Aplicativos legítimos precisam considerar o comportamento esperado quando o dispositivo estiver operando em um ambiente de proteção reforçada.
Android 17 combina proteção contra malware e ataques físicos
O conjunto de mudanças mostra uma abordagem mais ampla para a segurança do Android 17. O sistema não depende de uma única barreira contra ameaças.
A proteção combina restrições sobre aplicativos e permissões com mecanismos contra malware, força bruta, acesso físico, conexões USB e exploração de componentes do sistema.
Para os usuários, isso significa que ativar a Proteção Avançada passa a representar uma escolha por uma experiência mais restritiva em troca de uma superfície de ataque menor.
Para o ecossistema Android, a principal questão será manter esse equilíbrio sem prejudicar aplicativos legítimos, principalmente aqueles voltados à acessibilidade.
A estratégia também reforça uma tendência importante: conforme os ataques móveis passam a explorar cada vez mais recursos legítimos do sistema, proteger o Android não significa apenas detectar malware. Também significa controlar cuidadosamente quais aplicativos podem utilizar recursos capazes de conceder controle elevado sobre o dispositivo.
O Android 17 leva essa abordagem adiante ao transformar a Proteção Avançada em uma barreira mais abrangente contra técnicas utilizadas por criminosos. Resta acompanhar como desenvolvedores e usuários irão se adaptar às novas restrições e se as medidas conseguirão reduzir abusos sem comprometer as funções legítimas de acessibilidade.
