Teknologi
Android 17 tar tilbake kontrollen: Disse appene får ikke lenger snoke i det skjulte
En ny funksjon i Android 17 varsler deg i sanntid når apper misbruker telefonens mest utnyttede bakdør.
Google har begynt utrullingen av det selskapet kaller dynamisk signalovervåking i Android 17, en overvåkingsmotor som skal fange opp apper som utnytter tilgjengelighetstjenestene til å spionere eller ta over telefonen. Funksjonen begynte å rulle ut i andre halvår av 2026, og Googles direktør for Android-sikkerhet Eugene Liderman beskriver den som en løpende regelmotor som kan oppdatere trusselreglene i sanntid mens nye angrepsformer dukker opp.
Tilgjengelighetstjenestene ble opprinnelig laget for å hjelpe brukere med nedsatt syn eller motoriske utfordringer med å styre telefonen. De siste årene er det nettopp den kanalen som er blitt hovedinngangen for Android-skadevare, fordi rettighetene gir apper mulighet til å lese skjermen, trykke på knapper og overstyre andre apper.
Hvorfor den ene tillatelsen har vært et problem
Hackere har lenge presset ofre til å slå på tilgjengelighetsrettigheter under dekke av at det er nødvendig for at en app skal fungere. Slovakiske ESET dokumenterte i februar 2026 skadevaren PromptSpy, som ifølge forskerne bruker Googles egen Gemini-modell til å tilpasse angrepet til hvilken telefonmodell offeret har. PromptSpy legger blant annet gjennomsiktige rektangler over avinstallasjonsknappen slik at brukeren ikke får fjernet appen, og opererer en innebygd VNC-modul som gir angriperen full fjernstyring.
En annen familie, BTMOB, ble beskrevet av SecurityWeek i mai 2026. Den utnytter tilgjengelighetstjenestene til å eskalere rettighetene sine uten at brukeren griper inn og selges som en tjeneste på lukkede fora for 5.000 dollar per lisens. BTMOB kan ta skjermbilder, spille inn skjermaktivitet og til slutt overta enheten fullstendig.
Google har erkjent problemet direkte. I forbindelse med Android 17 beta i mars fortalte selskapet at tilgjengelighets-API-et har vært systematisk misbrukt av trusselaktører de siste årene til å stjele sensitive data fra kompromitterte Android-enheter.
Slik virker den nye advarselen
Dynamisk signalovervåking analyserer hvordan installerte apper oppfører seg opp mot operativsystemet. Ifølge Google reagerer den på kjente mønstre som at en app skjuler sitt eget ikon fra hjemskjermen, kjører prosesser i bakgrunnen etter oppstart eller aktivt bruker tilgjengelighetstillatelser til å simulere trykk og lese innhold i andre apper. Når systemet finner et treff, får brukeren et varsel og valget om å stoppe eller avinstallere appen.
Overvåkingen kombineres med en oppgradert utgave av Live Threat Detection, som allerede sjekker appatferd med Gemini Nano-modellen direkte på enheten. Android Authority skriver at den utvidede utgaven også fanger opp apper som i det skjulte videresender SMS-koder og apper som legger usynlige overlegg over betalingsvinduer for å lure brukeren.
Streng modus fjerner tilgangen helt
For brukere som slår på Avansert beskyttelse-modus, går Android 17 lenger. Modusen fjerner tilgangen til tilgjengelighetstjenestene fra samtlige apper som ikke er merket som ekte hjelpemidler. Bare skjermlesere, brytebaserte inputsystemer, stemmestyringsverktøy og brailleprogrammer regnes som legitime tilgjengelighetsverktøy og får dispensasjon via flagget `isAccessibilityTool="true"`. Antivirusprogrammer, passordbehandlere, automasjonsverktøy og alternative hjemskjermer mister rettigheten når modusen aktiveres.
Utrullingen skjer i etapper. Android 17 landet først på Pixel-enheter i juni, og de mer inngripende sikkerhetsreglene trer i kraft utover andre halvår, inkludert nye grenser for hvor mange ganger noen kan gjette PIN-koden din og automatisk skjerming av engangskoder fra andre apper.
For norske brukere er det verdt å sjekke hvilke apper på telefonen som allerede har tilgjengelighetsrettigheter. Innstillingen ligger under Innstillinger, Tilgjengelighet og Installerte apper, og du kan skru av tilgangen for én app om gangen uten å måtte avinstallere den.

