Google Play styrker sikkerheten: sjekker for sidelasting og varsler om nye trusler

  • Google vil ogsÃ¥ kreve identitetsbekreftelse fra utviklere utenfor Play-butikken pÃ¥ sertifiserte Android-enheter.
  • Utplassering fra september 2026 i Brasil, Indonesia, Singapore og Thailand; global utplassering i 2027.
  • Forskere oppdager 77 ondsinnede apper pÃ¥ Google Play, inkludert Anatsa-kampanjer og Joker.
  • Systemet vil blokkere installasjoner fra ubekreftede utgivere. Det anbefales at du aktiverer Play Protect og gjennomgÃ¥r tillatelser.

Sikkerhet på Google Play

Google forbereder en omfattende endring for å styrke Android-økosystemsikkerhetUtviklernes identiteter vil bli bekreftet selv når de distribuerer apper utenfor Play-butikken. Tiltaket tar sikte på å kutte anonymiteten som legger til rette for svindel og heve standarden for beskyttelse i en tid der ondsinnede apper perfeksjonerer teknikkene sine for å unngå kontroller.

Denne vrien eliminerer ikke sidelasting, men den utsetter den for en minimum sporbarhetslagFra september 2026 vil kravet tre i kraft i Brasil, Indonesia, Singapore og Thailand, med global utvidelse planlagt for 2027. Google sammenligner prosessen med å vise ID på flyplassen: den bekrefter hvem du er, ikke innholdet i kofferten din; programvareanmeldelse følge andre kanaler.

Obligatorisk verifisering og sikrere sidelasting

Android- og Google Play-beskyttelse

Selskapet vil kreve at alle utgivere som distribuerer på sertifiserte Android-enheter har sin identitet validert av Google, selv om du publiserer på ditt eget nettsted eller i alternative butikker. For å gjøre dette vil en spesifikk Android-konsoll bli aktivert slik at appadministratorer kan administrere sine offisiell verifisering utenfor Play-butikken.

Prosessen vil be utviklerne om fornavn og etternavn, adresse, e-postadresse og telefonnummer. For selskaper eller organisasjoner vil tilleggsinformasjon bli lagt til, for eksempel en bedriftens nettstedDisse dataene vil ikke være offentlige: de vil fungere som en intern kontroll- og revisjonsmekanisme for å heve ansvar av hvem som publiserer.

Det vil være en egen kanal for ikke-kommersielle profiler: studenter og hobbyskapere vil ha en mindre rigid ordning og vil ikke møte registreringsavgift på $25, med mål om å holde test- og læringsmiljøet tilgjengelig uten å straffe innovasjon.

I praksis, når du prøver å installere en app på en sertifisert enhet, vil systemet sjekke om utgiveren er bekreftet. Hvis ikke, vil du se en advarsel, og installasjonen vil bli fullført. vil blokkere av sikkerhetshensynGoogle minner om at skadelig programvare fra kilder utenfor Play ifølge deres data er dusinvis av ganger hyppigere enn i den offisielle butikken, derav forsterkning av ansvarlig sidelasting.

Når vil det gjelde, og hvem vil det påvirke?

Utviklerverifisering på Android

Utplasseringen vil starte i September 2026 i Brasil, Indonesia, Singapore og Thailand, med global adopsjon frem til 2027. Utvalget prioriterer markeder med høy forekomst av mobilsvindel for å teste modellen før verdenshopp.

Forpliktelsen gjelder for sertifiserte Android-enheter, det vil si de som består Compatibility Test Suite (CTS) og offisielt integrerer Google Play Services og Play Protect. Merker som Samsung, Xiaomi, Motorola, OnePlus, Oppo, Vivo og Pixel faller inn under dette rammeverket. Enheter ikke sertifisert (for eksempel noen Huawei- eller Fire-nettbrett), hvor det fortsatt vil være mulig å installere fra hvilken som helst kilde uten denne begrensningen.

Viktig: Muligheten for å distribuere apper utenfor den offisielle butikken forsvinner ikke; åpenheten opprettholdes, men under en identitetsbekreftelse noe som gjør det vanskelig for ondsinnede aktører å begå nye lovbrudd og gir navn og etternavn til de som publiserer.

Denne linjen fortsetter stien som startet i Play Store med forutsetninger – som inkludering av forretningsidentifikatorer– og utfyller det ved å utvide kravet om verifiserbar identitet til hele det sertifiserte økosystemet, både i butikken og i alternative kanaler.

Trusler på Google Play og hvordan du beskytter deg selv

Skadevare og sikkerhet på Google Play

Forskning fra ThreatLabz (Zscaler) avdekket nylig 77 applikasjoner på Google Play som fungerte som «droppere» for å distribuere skadelig programvare. Flere presenterte seg som dokumentlesere, PDF-lesere eller QR-skannere og nådde ut til mer enn 19 millioner installasjoner før den ble pensjonert. Blant dem skilte «Dokumentleser – Filbehandler» seg ut.

Banktrojaneren Anatsa (TeaBot) har utvidet fokuset sitt og retter seg nå mot mer enn 830 finansinstitusjoner og kryptovalutaplattformer, og legger til land der de ikke har operert før, som Tyskland eller Sør-Korea. I Nord-Amerika nådde en svindelapp 50.000 nedlastinger, som demonstrerer forplantningskapasiteten når den klarer å passere filtrene.

Når den er inne, misbruker denne skadelige programvaren tilgjengelighetstillatelser, fanger opp tastetrykk, legger phishing-skjermer over legitime apper og kan ta kontroll over enheten, med risiko for tyveri av legitimasjon og uautoriserte overføringer.

For å unngå å bli oppdaget bruker angripere strengkryptering (f.eks. DES), manipulerer APK-filer, sjekker om miljøet er en emulator og laster dynamisk inn skadelige komponenter fra kommando- og kontrollservere, noen ganger ved hjelp av midlertidige filer å slette spor.

I tillegg fant analytikere en høy forekomst av Joker (rundt en fjerdedel av appene som ble analysert) og varianter som Harly, mens andre familier som Facestealer eller Coper viste en nedgang. Selv om Google fjerner de flaggede appene, vedvarer risikoen hvis de allerede er installert, og det anbefales å handle raskt.

Praktiske anbefalinger: hold Google Play Protect Hvis kontoen din ikke er aktivert, må du gjennomgå tillatelser og anmeldelser nøye, fjerne apper som oppfører seg merkelig, og endre bankinformasjonen din hvis du mistenker en infeksjon. Hvis du opplever ukjent aktivitet, kan du kontakte banken din for å beskytt kontoene dine.

Med identitetsverifisering for utgivere og kontinuerlig overvåking av kampanjer som Anatsa og Joker, ønsker Google å heve standarden sikkerhet på Google Play og i «sideloading» uten å gi opp åpenheten til Android, legge til sporbarhet, barrierer for tilbakefall og klare retningslinjer for brukere redusere sin eksponering for svindel.


Legg til som foretrukket kilde