Wiadomości o usługach

Weryfikacja deweloperów aplikacji na Androida: równowaga między otwartością i możliwością wyboru a bezpieczeństwem

Czas czytania: 2 min
Matthew Forsythe
Dyrektor ds. zarządzania produktem

Android udowadnia, że nie musisz wybierać między otwartym a bezpiecznym ekosystemem. Od czasu ogłoszenia zaktualizowanych wymagań dotyczących weryfikacji współpracowaliśmy ze społecznością, aby zapewnić solidną ochronę, która jednocześnie nie narusza wolności platformy. Zaawansowani użytkownicy poinformowali nas, że chcą podejmować świadome ryzyko, aby instalować oprogramowanie od niezweryfikowanych deweloperów. Dziś przedstawiamy szczegóły nowego zaawansowanego procesu, który zapewnia tę opcję.

large_slide_v3.png

Zaawansowany proces zabezpieczający przed wymuszeniem

Android opiera się na możliwości wyboru. Dlatego opracowaliśmy tryb zaawansowany, który umożliwia zaawansowanym użytkownikom instalowanie aplikacji z nieoficjalnych źródeł od niezweryfikowanych deweloperów.

large_260318_ADVflow_chart_v5.png

Ten proces jest jednorazowy dla zaawansowanych użytkowników, ale został starannie zaprojektowany, aby zapobiec zmuszaniu osób, które padły ofiarą oszustwa, do instalowania złośliwego oprogramowania za pomocą taktyk wywierania presji. W takich sytuacjach oszuści wykorzystują strach – grożą zrujnowaniem finansowym, problemami prawnymi lub skrzywdzeniem bliskiej osoby – aby wywołać poczucie pilności. Rozmawiają z ofiarami przez telefon, instruując je, jak ominąć ostrzeżenia dotyczące bezpieczeństwa i wyłączyć ustawienia zabezpieczeń, zanim ofiara zdąży się zastanowić lub poprosić o pomoc. Według raportu z 2025 roku przygotowanego przez Global Anti-Scam Alliance (GASA) 57% dorosłych uczestników ankiety padło w ostatnim roku ofiarą oszustwa, co spowodowało straty konsumentów na całym świecie w wysokości 442 miliardów dolarów. Konsekwencje oszustw wykorzystujących zaawansowane techniki inżynierii społecznej są bardzo poważne, dlatego starannie opracowaliśmy zaawansowany proces, aby zapewnić użytkownikom czas i przestrzeń potrzebne do przerwania cyklu przymusu.

Jak zaawansowany proces weryfikacji działa w przypadku użytkowników

  • Włącz tryb programisty w ustawieniach systemu: aktywacja tej funkcji jest prosta. Zapobiega to przypadkowemu uruchomieniu lub obejściu „jednym kliknięciem”, które jest często stosowane w oszustwach wywierających silną presję.
  • Potwierdź, że nikt nie namawia Cię do wyłączenia zabezpieczeń: przeprowadzimy szybkie sprawdzenie, aby upewnić się, że nikt nie namawia Cię do wyłączenia zabezpieczeń. Zaawansowani użytkownicy wiedzą, jak sprawdzić aplikacje, ale oszuści często wywierają na ofiary presję, aby wyłączyły ochronę.
  • Uruchom ponownie telefon i ponownie uwierzytelnij się: spowoduje to odcięcie zdalnego dostępu lub aktywnych połączeń telefonicznych, których oszust może używać do obserwowania Twoich działań.
  • Wróć po upływie okresu ochronnego i potwierdź tożsamość: musisz poczekać jeden dzień, a potem możesz potwierdzić, że to Ty wprowadzasz tę zmianę, korzystając z uwierzytelniania biometrycznego (odcisku palca lub odblokowywania twarzą) albo kodu PIN urządzenia. Oszuści polegają na wywoływaniu poczucia pilności, więc przerwanie tego mechanizmu da Ci czas na zastanowienie się.
  • Instalowanie aplikacji: gdy potwierdzisz, że rozumiesz ryzyko, możesz zainstalować aplikacje od niezweryfikowanych deweloperów. Możesz włączyć tę opcję na 7 dni lub na stałe. Ze względów bezpieczeństwa nadal będzie wyświetlane ostrzeżenie, że aplikacja pochodzi od niezweryfikowanego dewelopera, ale możesz po prostu kliknąć „Zainstaluj mimo to”.
large_Blog Post_Static_v2b.png

Bezpieczny Android dla każdego dewelopera

Wiemy, że w naszym zróżnicowanym ekosystemie nie sprawdzi się podejście uniwersalne. Chcemy mieć pewność, że weryfikacja tożsamości nie będzie stanowić bariery wejścia, dlatego udostępniamy różne ścieżki, które odpowiadają konkretnym potrzebom.

Oprócz zaawansowanego procesu weryfikacji tworzymy bezpłatne konta o ograniczonej dystrybucji dla uczniów i hobbystów. Umożliwia to udostępnianie aplikacji małej grupie osób (maksymalnie 20 urządzeń) bez konieczności podawania dokumentu tożsamości wydanego przez instytucję państwową ani uiszczania opłaty rejestracyjnej. Dzięki temu Android pozostaje otwartą platformą do nauki i eksperymentowania, a jednocześnie zapewnia solidną ochronę szerszej społeczności.


Konta z ograniczoną dystrybucją i zaawansowany proces weryfikacji użytkowników będą dostępne w sierpniu, zanim zaczną obowiązywać nowe wymagania dotyczące weryfikacji deweloperów.

Więcej informacji znajdziesz na naszej stronie. Więcej informacji podamy w najbliższych dniach i tygodniach.

Autor:

Czytaj dalej