Poradniki

Weryfikacja dewelopera aplikacji na Androida: rozpoczynamy wcześniejszy dostęp i kontynuujemy prace na podstawie Waszych opinii

Czas czytania: 3 min
Wyświetl profil Matthew Forsythe'a
Matthew Forsythe Director, Product Management

Niedawno ogłosiliśmy nowe wymagania dotyczące weryfikacji dewelopera, które stanowią dodatkową warstwę zabezpieczeń w naszych ciągłych wysiłkach na rzecz ochrony użytkowników Androida. Wiemy, że bezpieczeństwo jest najskuteczniejsze, gdy uwzględnia różne sposoby korzystania z naszych narzędzi. Dlatego ogłosiliśmy tę zmianę z wyprzedzeniem, aby zebrać opinie i upewnić się, że nasze rozwiązania są wyważone. Doceniamy zaangażowanie społeczności i wysłuchaliśmy pierwszych opinii, zwłaszcza od studentów i hobbystów, którzy potrzebują łatwego sposobu na naukę, oraz od zaawansowanych użytkowników, którzy są bardziej świadomi zagrożeń związanych z bezpieczeństwem. Wprowadzamy zmiany, aby uwzględnić potrzeby obu tych grup. 

Aby zrozumieć, jak te aktualizacje wpisują się w naszą szerszą misję, musimy najpierw przyjrzeć się konkretnym zagrożeniom, z którymi się zmagamy.

Dlaczego weryfikacja jest ważna

Najważniejszym priorytetem jest dla nas bezpieczeństwo użytkowników Androida. Walka z oszustwami i cyberprzestępczością nie jest dla nas nowością – od lat jest to główny cel naszej pracy. Od wykrywania oszustw w Wiadomościach Google po Google Play Protect i alerty w czasie rzeczywistym o podejrzanych połączeniach – nieustannie podejmujemy działania, aby chronić nasz ekosystem.

Jednak oszustwa internetowe i kampanie złośliwego oprogramowania stają się coraz bardziej agresywne. W skali globalnej Androida przekłada się to na realne szkody dla ludzi na całym świecie – zwłaszcza w regionach, które szybko się cyfryzują i w których wiele osób po raz pierwszy korzysta z internetu. Zabezpieczenia techniczne są kluczowe, ale nie mogą rozwiązać każdego problemu, w którym użytkownik jest manipulowany. Oszuści stosują taktyki inżynierii społecznej, aby nakłonić użytkowników do zignorowania ostrzeżeń, które mają ich chronić.

Dobrym przykładem jest powszechny atak, który śledzimy w Azji Południowo-Wschodniej. Oszust dzwoni do ofiary i twierdzi, że jej konto bankowe zostało naruszone. Wykorzystuje strach i poczucie pilności, aby nakłonić ją do zainstalowania „aplikacji weryfikacyjnej” z nieznanego źródła w celu zabezpieczenia środków. Często instruuje ją, aby zignorowała standardowe ostrzeżenia dotyczące bezpieczeństwa. Po zainstalowaniu ta aplikacja – w rzeczywistości złośliwe oprogramowanie – przechwytuje powiadomienia ofiary. Gdy użytkownik zaloguje się do prawdziwej aplikacji bankowej, złośliwe oprogramowanie przechwytuje kody uwierzytelniania dwuskładnikowego, dając oszustowi wszystko, czego potrzebuje do wyczyszczenia konta.

Mamy zaawansowane środki ochrony i zabezpieczenia, które wykrywają i usuwają szkodliwe aplikacje, ale bez weryfikacji nieuczciwi podmioty mogą natychmiast uruchamiać nowe szkodliwe aplikacje. To niekończąca się zabawa w kotka i myszkę. Weryfikacja zmienia sytuację, zmuszając oszustów do używania prawdziwej tożsamości do rozpowszechniania złośliwego oprogramowania, co znacznie utrudnia i podraża ataki na dużą skalę. Widzimy już, jak skuteczne jest to w Google Play, i teraz stosujemy te wnioski w szerszym ekosystemie Androida, aby mieć pewność, że za instalowanym oprogramowaniem stoi prawdziwa, odpowiedzialna osoba.

Wspieranie studentów i hobbystów

Deweloperzy zgłaszali nam obawy dotyczące barier wejścia podczas tworzenia aplikacji przeznaczonych tylko dla małej grupy osób, np. rodziny lub znajomych. Na podstawie Waszych opinii tworzymy specjalny typ konta dla studentów i hobbystów. Umożliwi to rozpowszechnianie aplikacji na ograniczonej liczbie urządzeń bez konieczności spełniania wszystkich wymagań dotyczących weryfikacji.

Większe możliwości dla zaawansowanych użytkowników

Bezpieczeństwo jest kluczowe, ale deweloperzy i zaawansowani użytkownicy, którzy są bardziej świadomi zagrożeń, chcą mieć możliwość pobierania niezweryfikowanych aplikacji.

Na podstawie tych opinii i naszych ciągłych rozmów ze społecznością tworzymy nowy zaawansowany proces, który umożliwi zaawansowanym użytkownikom akceptowanie ryzyka związanego z instalowaniem oprogramowania, które nie zostało zweryfikowane. Projektujemy ten proces tak, aby przeciwdziałać przymusowi i uniemożliwiać oszustom nakłanianie użytkowników do ignorowania tych kontroli bezpieczeństwa. Będzie on też zawierać wyraźne ostrzeżenia, aby użytkownicy w pełni rozumieli związane z tym ryzyko, ale ostatecznie to oni będą podejmować decyzję. Zbieramy obecnie pierwsze opinie na temat projektu tej funkcji. Więcej szczegółów podamy w najbliższych miesiącach.

Wprowadzenie do wcześniejszego dostępu

Zaczynamy zapraszać deweloperów do wcześniejszego dostępu do weryfikacji dewelopera w Konsoli programisty Androida. Dotyczy to deweloperów, którzy rozpowszechniają aplikacje wyłącznie poza Google Play. Wkrótce udostępnimy zaproszenia do Konsoli Play dla deweloperów Google Play. Czekamy na Wasze pytania i opinie na temat usprawnienia procesu dla wszystkich deweloperów.

Obejrzyj poniższy film, aby zapoznać się z nową Konsolą programisty Androida. Więcej szczegółów i odpowiedzi na najczęstsze pytania znajdziesz w naszych przewodnikach.

 

 

Dołożymy wszelkich starań, aby zapewnić bezpieczeństwo ekosystemu i jednocześnie wprowadzić te zmiany.

Scenariusz:
Czytaj dalej