歡迎登入資安人
若您還不是會員,請點選下方加入會員
忘記密碼
加入資安人會員
登入
新聞
觀點
專題
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
專題
解決方案
活動
訂閱電子報
登入
登入
訂閱電子報
新聞
觀點
專題
解決方案
活動
新聞
您現在位置 : 首頁 >
新聞
Google 新政策:Android 應用程式開發者需經過身份驗證
2025 / 08 / 28
編輯部
Google 宣布一項新政策。所有在 Android 平台發布應用程式的開發者,都必須通過身份驗證。這項規定不只適用於 Google Play 商店的應用程式,也包括其他管道發布的軟體。
Android 將要求所有應用程式由經過驗證的開發者註冊。只有通過驗證的應用程式才能在認證的 Android 裝置上安裝。此舉可建立問責機制,讓惡意攻擊者更難快速發布新的有害程式。
Google 計劃從 2025年10月開始發送邀請,2026年3月向所有開發者開放註冊。這項政策將於 2026年9月在巴西、印尼、新加坡和泰國正式實施。Android 產品、信任與成長副總裁 Suzanne Frey 表示,實施後這些地區的認證 Android 裝置,只能安裝由驗證開發者註冊的應用程式。
對開發者的影響
已在 Google Play 商店發布應用程式的開發者,受到的影響較小。他們可能已經透過現有的 Play Console 程序完成身份驗證。針對學生和業餘開發者,Google 正開發專門的 Android 開發者控制台帳戶。
Google 表示,這些變更主要是為了防止惡意攻擊者冒充合法開發者。攻擊者常利用開發者的品牌和聲譽製作詐騙性的假應用程式。這個問題在第三方應用程式市集特別嚴重,因為使用者可能從那裡側載惡意程式。
開發者身份驗證是現有資安防護的重要補強。這些措施已在新加坡、泰國、巴西和印度等市場發揮作用,成功阻止透過側載方式安裝危險應用程式的行為。
既有措施與未來挑戰
自2023年7月起,Google 已有相關要求。所有註冊為組織的新開發者帳戶,在提交應用程式前必須提供有效的鄧白氏 D-U-N-S 編號,目的是建立用戶信任。
Google 表示,這項「新的資安防護層」旨在保護使用者免受惡意軟體和詐騙攻擊,同時在 Android 平台建立一致的開發者責任基準。該系統既強化所有人的資安防護,也保留使用者的選擇權。
本文轉載自 TheHackerNews。
Android
開發者身份驗證
惡意App
最新活動
2025.09.10
【從外部到內部:AI如何重新定義資安攻防戰線】實體研討會
2025.08.29
商丞科技『Superna: CyberStorage與 DASM 軟體』與『tendfold 身份與存取管理軟體』網路研討會
2025.09.05
從零開始學IT網路 – 5 天帶你掌握 IT 網路核心、拿下國際認證!
2025.09.05
商丞科技『ForestSafe 特權帳號管理軟體』與『Silverfort 身份安全平台』網路視訊研討會。
2025.09.11
9/11-9/12【API 安全開發指南:漏洞修復與授權管理實務】兩日精華班
2025.09.18
「密碼規範越嚴,反而更危險?」從稽核角度解讀帳號管理誤區與最佳實務
2025.09.24
資安攻防演練
2025.09.25
面對勒索病毒威脅,資料遺失怎麼辦?3 招讓備份真的能用
看更多活動
大家都在看
Apple緊急修補CVE-2025-43300零時差漏洞 已遭利用於「極度複雜」定向攻擊
偽ChatGPT應用程式傳播Play勒索軟體 攻擊Windows零時差漏洞
新型勒索軟體「卡隆」採用APT級攻擊技術 疑與中國國家級駭客組織有關
資安署25年7月資安月報:第七期「國家資通安全發展方案」啟動;可攜式裝置成攻擊媒介
Gartner:2025年全球終端用戶資訊安全支出將達6.5兆台幣
資安人科技網
文章推薦
Check Point Software 強化在台佈局,設立 PoP 強化零信任資安防線
威脅警報:全球大規模釣魚攻擊正在蔓延
「s1ngularity」供應鏈攻擊鎖定 Nx 開發工具 超過八成受感染系統為 macOS