Selon les informations publiées par AndroidAuthority, après avoir étudié en profondeur le code Android14QPR3Beta1, les développeurs ont découvert la fonctionnalité de sécurité de l'OTP (mot de passe à usage unique basé sur le temps) développé par Google, qui devrait être lancé dans Android15.

Le numéro à six chiffres généré par OTP ou TOTP est généralement utilisé comme vérification 2FA. Lorsque la vérification 2FA est activée, les pirates ne peuvent pas se connecter au compte même si le mot de passe du compte de l'utilisateur a été divulgué.

Mais que se passerait-il si les pirates informatiques menaient des attaques ciblées ? Par exemple, si le mot de passe du compte de l'utilisateur a été volé et que l'appareil Android de l'utilisateur est envahi par certaines méthodes, le code de vérification OTP peut être volé.

Ce que Google développe donc est en réalité une API spécialisée. Les développeurs peuvent utiliser cette API pour déclarer que certaines informations de notification sont sensibles, puis il est interdit de lire le contenu de la notification par des applications tierces non liées afin d'éviter toute fuite de données sensibles.

Actuellement, les développeurs ont constaté que cette API avait deux fonctions. La première est que les informations spécifiques du code de vérification OTP ne seront pas affichées dans la notification lorsque l'écran est verrouillé ; la seconde est que les applications non fiables ne peuvent pas lire les notifications avec des codes de vérification OTP.

Google développe cette fonctionnalité dans Android 14 mais ne l'a pas activée. Par conséquent, Google se préparera probablement à activer cette fonctionnalité dans Android 15 pour améliorer la sécurité dans certains scénarios.