تقدم Google دفاعًا جديدًا لنظام Android يسمى “التحقق من المطورين” لمنع عمليات تثبيت البرامج الضارة من التطبيقات المحملة الجانبية التي يتم الحصول عليها من خارج متجر تطبيقات Google الرسمي.
للتطبيقات على Google Play ، كان هناك بالفعل شرط للناشرين لتوفير رقم DUNS (نظام ترقيم عالمي للبيانات) ،”https://www.bleepingcomputer.com/news/google/google-play-will-enforce-business-checks-to-curb-malware-submissions/” الهدف=”_blank” rel=”nofollow noopener”> تم تقديمه في 31 أغسطس 2023.
تقول Google إن هذا كان له تأثير ملحوظ في تقليل البرامج الضارة على النظام الأساسي. ومع ذلك ، لم ينطبق النظام على النظام الإيكولوجي المطور الشاسع خارج متجر التطبيقات.
“لقد رأينا كيف يختبئ الممثلون الخبيثون وراء عدم الكشف عن هويته لإلحاق الضرر بالمستخدمين من خلال انتحال شخصية المطورين واستخدام صورة علامتهم التجارية لإنشاء تطبيقات مزيفة مقنعة” ، “”https://android-developers.googleblog.com/2025/08/elevating-android-security.html” الهدف=”_blank” rel=”nofollow noopener”> يقرأ إعلان Google.
“حجم هذا التهديد مهم: وجد تحليلنا الأخير أكثر من 50 مرة من البرامج الضارة من مصادر محمية عبر الإنترنت أكثر من التطبيقات المتوفرة من خلال Google Play.”
على الرغم من أن التهديد أكثر انتشارًا خارج Google Play ، إلا أن متطلبات التحقق من المطور تنطبق على كلا التطبيقات على Google Play والتطبيقات المستضافة على متاجر تطبيقات الطرف الثالث.
ابتداءً من عام 2026 ، يجب أن تأتي جميع التطبيقات المثبتة على أجهزة Android المعتمدة من المطورين الذين تحققوا من هويتهم مع Google.
سيبدأ الوصول المبكر إلى برنامج التحقق من المطور هذا العام في أكتوبر ، وسيُفتح النظام لجميع مطوري تطبيقات Android في مارس 2026.
في سبتمبر 2026 ، ستصبح متطلبات التحقق من الهوية إلزامية للبرازيل وإندونيسيا وسنغافورة وتايلاند ، قبل أن تخرج على مستوى العالم في عام 2027.
التأثير المتوقع هو أن يكون هناك تطبيقات جانبية غير متوافقة مع نظام التشغيل مع رسالة أمان على الأجهزة المعتمدة.
أجهزة Android المعتمدة هي تلك التي اجتازت مجموعة اختبار التوافق في Google (CTS) وتمت الموافقة عليها للشحن مع خدمات Google Play ومتجر اللعب و Play Protect.
في الممارسة العملية ، يشمل هذا جميع الأجهزة الرئيسية من Samsung و Xiaomi و Motorola و OnePlus و Oppo و Vivo و The Google Pixel.
الأجهزة غير المعتمدة هي تلك الموجودة في أجهزة Huawei و Amazon Fire ومربعات التلفزيون الصينية المظللة أو الهواتف الذكية التي تستخدم صور OS المعدلة بشكل كبير و”https://www.bleepingcomputer.com/news/security/fbi-badbox-20-android-malware-infects-millions-of-consumer-devices/” الهدف=”_blank” rel=”nofollow noopener”> مكونات مشكوك فيها.
لا تخضع هذه الأجهزة لإنفاذ القاعدة الجديد ، وسيتمكن مستخدموها من مواصلة التحميل المسلسل لمطوريات لم يتم التحقق منها ومجهول.