Android 13 החדשה היא הניסיון הרציני ביותר של גוגל (Google) עד כה לחסום את אחת מפרצות האבטחה המשמעותיות ביותר הקיימות במערכת ההפעלה הפופולרית: ניצול כלי הנגישות על מנת להעניק לאפליקציות גישה מלאה לכל המידע השמור במכשיר, ואפילו להקלטת המסך ולכידת פרטי משתמשים וסיסמאות. בניגוד לעבר, אפליקציות שאינן מותקנות מתוך החנות הרשמית לא יכולות הפעם לדרוש לעצמן בקלות הרשאות שכאלו.
אולם קבוצת האקרים בשם Hadoken טוענת כי בזמן הקצר שחלף מאז שחרור הגרסה הסופית של Android 13, כבר הספיקה לעקוף את הגבלות האבטחה החדשות, ולפתח נוזקה שמסוגלת לחטוף את המידע השמור במכשיר דרך כלי הנגישות.
התרגיל הוא למעשה יצירת אפליקציה שנראית ומתנהגת כחנות אפליקציות עצמאית, והתקנת הנוזקה דרכה. Android 13 מחשיבה אפליקציה המותקנת דרך חנות כבטוחה, ועל כן מסירה ממנה את ההגבלות הרגילות. ביישום מעט מתקדם יותר, עשוי ממשק ההתקנה לפעול ברקע באופן שקוף לחלוטין למשתמש, מבלי שהוא יודע כלל כי התקין בזה הרגע אפליקציה מסוכנת.
נראה, אם כן, כי כלי הנגישות של Android היה ונותר נקודת תורפה משמעותית במערכת ההפעלה. זו בעיה שאותה גוגל לא תוכל לפתור בקלות שכן כל הגבלה בשימוש בכלים אלו עשויה לגרום נזק של ממש למשתמשים שבאמת זקוקים להם.
זאת לא פרצה משמעותית..