歡迎登入資安人
若您還不是會員,請點選下方加入會員
忘記密碼
加入資安人會員
登入
新聞
觀點
專題
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
專題
解決方案
活動
訂閱電子報
登入
登入
訂閱電子報
新聞
觀點
專題
解決方案
活動
新聞
您現在位置 : 首頁 >
新聞
Google 新政策:Android 應用程式開發者需經過身份驗證
2025 / 08 / 28
編輯部
Google 宣布一項新政策。所有在 Android 平台發布應用程式的開發者,都必須通過身份驗證。這項規定不只適用於 Google Play 商店的應用程式,也包括其他管道發布的軟體。
Android 將要求所有應用程式由經過驗證的開發者註冊。只有通過驗證的應用程式才能在認證的 Android 裝置上安裝。此舉可建立問責機制,讓惡意攻擊者更難快速發布新的有害程式。
Google 計劃從 2025年10月開始發送邀請,2026年3月向所有開發者開放註冊。這項政策將於 2026年9月在巴西、印尼、新加坡和泰國正式實施。Android 產品、信任與成長副總裁 Suzanne Frey 表示,實施後這些地區的認證 Android 裝置,只能安裝由驗證開發者註冊的應用程式。
對開發者的影響
已在 Google Play 商店發布應用程式的開發者,受到的影響較小。他們可能已經透過現有的 Play Console 程序完成身份驗證。針對學生和業餘開發者,Google 正開發專門的 Android 開發者控制台帳戶。
Google 表示,這些變更主要是為了防止惡意攻擊者冒充合法開發者。攻擊者常利用開發者的品牌和聲譽製作詐騙性的假應用程式。這個問題在第三方應用程式市集特別嚴重,因為使用者可能從那裡側載惡意程式。
開發者身份驗證是現有資安防護的重要補強。這些措施已在新加坡、泰國、巴西和印度等市場發揮作用,成功阻止透過側載方式安裝危險應用程式的行為。
既有措施與未來挑戰
自2023年7月起,Google 已有相關要求。所有註冊為組織的新開發者帳戶,在提交應用程式前必須提供有效的鄧白氏 D-U-N-S 編號,目的是建立用戶信任。
Google 表示,這項「新的資安防護層」旨在保護使用者免受惡意軟體和詐騙攻擊,同時在 Android 平台建立一致的開發者責任基準。該系統既強化所有人的資安防護,也保留使用者的選擇權。
本文轉載自 TheHackerNews。
Android
開發者身份驗證
惡意App
最新活動
2025.10.15
2025 金融資安發展論壇
2025.10.23
AI 驅動的新世代資料中心與企業網路 掌握未來競爭力的關鍵策略
2025.10.13
關鍵基礎設施-電力系統資安系列課程I(沙崙 X 成大太陽能系統)
2025.10.14
關鍵基礎設施-電力系統資安系列課程II(沙崙 X 成大饋線自動化系統)
2025.10.16
從稽核視角看資安風險控管:外部資產盤點與曝險解法
2025.10.17
商丞科技M365 安全方案:Lepide 資料安全平台與 tendfold IAM 身分與存取管理網路研討會
2025.10.22
漢昕科技X線上資安黑白講【應用程式雙引擎Lucent Sky白箱x AppScan黑箱掌握DevSecOps與資安合規】2025/10/22開講!
2025.10.27
關鍵基礎設施-電力系統資安系列課程III(沙崙 X 成大 電驛系統)
2025.10.28
產業資安防護及案例分享研討會 精準抗勒索 × 供應鏈ai無縫防護 :智慧製造資安新解
2025.10.31
【雲端安全入門】CCSK 雲端安全知識證照培訓班
看更多活動
大家都在看
台灣是重災區!受害數持續攀升,企業應變「哪吒攻擊」僅有數小時
Red Hat 遇重大資安危機:ShinyHunters 駭客集團接手勒索攻擊
中國駭客組織Phantom Taurus鎖定Exchange伺服器,竊取外交與軍事機密長達3年
BadIIS 惡意軟體變種威脅升級:企業 IIS 伺服器成 SEO 詐騙跳板
Salesforce 明確拒付贖金 駭客威脅公開 39 家企業近 10 億筆資料
資安人科技網
文章推薦
蓋亞資訊取得 Google Cloud MSSP 資格
趨勢科技助國際刑警組織打擊非洲地區詐騙
Palo Alto Networks 推AI 運行安全平台 五大功能防護企業 AI 代理人威脅