Tin tức về sản phẩm

Quy trình xác minh nhà phát triển Android: Cân bằng tính mở và quyền lựa chọn với sự an toàn

2 phút đọc
Matthew Forsythe
Giám đốc quản lý sản phẩm

Android chứng minh rằng bạn không cần phải lựa chọn giữa một hệ sinh thái mở và một hệ sinh thái an toàn. Kể từ khi công bố các yêu cầu xác minh mới, chúng tôi đã làm việc với cộng đồng để đảm bảo các biện pháp bảo vệ này vừa mạnh mẽ vừa tôn trọng quyền tự do của nền tảng. Chúng tôi nhận thấy rằng người dùng thành thạo muốn chấp nhận rủi ro có tính toán để cài đặt phần mềm của nhà phát triển chưa được xác minh. Hôm nay, chúng tôi sẽ chia sẻ thông tin chi tiết về một quy trình nâng cao mới cung cấp lựa chọn này.

large_slide_v3.png

Quy trình nâng cao giúp bảo vệ người dùng khỏi hành vi ép buộc

Android được xây dựng dựa trên quyền lựa chọn. Đó là lý do chúng tôi phát triển quy trình nâng cao – một phương pháp cho phép người dùng thành thạo duy trì khả năng tải ứng dụng từ nhà phát triển chưa được xác minh.

large_260318_ADVflow_chart_v5.png

Quy trình này là quy trình một lần dành cho người dùng thành thạo. Tuy nhiên, quy trình này được thiết kế cẩn thận để ngăn chặn những người đang bị lừa đảo ép buộc cài đặt phần mềm độc hại bằng các chiến thuật gây áp lực cao. Trong những trường hợp này, kẻ lừa đảo lợi dụng nỗi sợ hãi – sử dụng các mối đe doạ về việc phá sản tài chính, rắc rối pháp lý hoặc gây hại cho người thân – để tạo cảm giác cực kỳ cấp bách. Chúng giữ liên lạc với nạn nhân qua điện thoại, hướng dẫn họ bỏ qua cảnh báo bảo mật và tắt chế độ cài đặt bảo mật trước khi nạn nhân có cơ hội suy nghĩ hoặc tìm kiếm sự trợ giúp. Theo báo cáo năm 2025 của Liên minh chống lừa đảo toàn cầu (GASA), 57% người trưởng thành được khảo sát đã từng bị lừa đảo trong năm qua, dẫn đến thiệt hại 442 tỷ USD cho người tiêu dùng trên toàn cầu. Vì hậu quả của những vụ lừa đảo này sử dụng các chiến thuật tấn công phi kỹ thuật tinh vi rất nghiêm trọng, nên chúng tôi đã thiết kế cẩn thận quy trình nâng cao để cung cấp thời gian và không gian cần thiết để phá vỡ vòng lặp ép buộc.

Cách hoạt động của quy trình nâng cao đối với người dùng

  • Bật chế độ nhà phát triển trong phần cài đặt hệ thống: Việc kích hoạt chế độ này rất đơn giản. Điều này giúp ngăn chặn các trình kích hoạt vô tình hoặc các phương pháp bỏ qua "một lần nhấn" thường được sử dụng trong các vụ lừa đảo gây áp lực cao.
  • Xác nhận rằng bạn không bị hướng dẫn: Có một quy trình kiểm tra nhanh để đảm bảo rằng không ai đang thuyết phục bạn tắt tính năng bảo mật. Mặc dù người dùng thành thạo biết cách kiểm tra ứng dụng, nhưng kẻ lừa đảo thường gây áp lực để nạn nhân tắt các biện pháp bảo vệ.
  • Khởi động lại điện thoại và xác thực lại: Thao tác này sẽ cắt quyền truy cập từ xa hoặc các cuộc gọi điện thoại đang hoạt động mà kẻ lừa đảo có thể sử dụng để theo dõi những gì bạn đang làm.
  • Quay lại sau thời gian chờ bảo vệ và xác minh: Bạn phải chờ một ngày một lần, sau đó bạn có thể xác nhận rằng chính bạn đang thực hiện thay đổi này bằng cách xác thực sinh trắc học (vân tay hoặc mở khoá bằng khuôn mặt) hoặc mã PIN thiết bị. Kẻ lừa đảo dựa vào sự cấp bách giả tạo, vì vậy, thao tác này sẽ phá vỡ sự ép buộc của chúng và cho bạn thời gian suy nghĩ.
  • Cài đặt ứng dụng: Sau khi xác nhận rằng bạn hiểu rõ các rủi ro, bạn đã sẵn sàng cài đặt ứng dụng của nhà phát triển chưa được xác minh, với lựa chọn bật trong 7 ngày hoặc vô thời hạn. Để đảm bảo an toàn, bạn vẫn sẽ thấy cảnh báo rằng ứng dụng này là của nhà phát triển chưa được xác minh, nhưng bạn chỉ cần nhấn vào "Cài đặt bất chấp".
large_Blog Post_Static_v2b.png

Android an toàn cho mọi nhà phát triển

Chúng tôi biết rằng phương pháp "một kích cỡ phù hợp với tất cả" không phù hợp với hệ sinh thái đa dạng của chúng tôi. Chúng tôi muốn đảm bảo rằng quy trình xác minh danh tính không phải là rào cản gia nhập, vì vậy, chúng tôi đang cung cấp nhiều cách để phù hợp với nhu cầu cụ thể của bạn.

Ngoài quy trình nâng cao mà chúng tôi đang xây dựng, chúng tôi còn cung cấp tài khoản phân phối miễn phí, có giới hạn cho sinh viên và người có sở thích. Điều này cho phép bạn chia sẻ ứng dụng với một nhóm nhỏ (tối đa 20 thiết bị) mà không cần cung cấp giấy tờ tuỳ thân do chính phủ cấp hoặc trả phí đăng ký. Điều này đảm bảo Android vẫn là một nền tảng mở để học tập và thử nghiệm, đồng thời duy trì các biện pháp bảo vệ mạnh mẽ cho cộng đồng rộng lớn hơn.


Tài khoản phân phối có giới hạn và quy trình nâng cao cho người dùng sẽ có sẵn vào tháng 8 trước khi các yêu cầu xác minh nhà phát triển mới có hiệu lực.

Hãy truy cập vào trang web của chúng tôi để biết thêm thông tin chi tiết. Chúng tôi mong được chia sẻ thêm thông tin trong những ngày và tuần tới.

Tác giả:

Tiếp tục đọc