产品资讯

Android 开发者验证:在开放与选择之间平衡安全性

阅读用时:2 分钟
Matthew Forsythe
产品管理总监

Android 证明,您不必在开放的生态系统和安全的生态系统之间进行选择。自宣布更新后的验证要求以来,我们一直与社区合作,以确保这些保护措施既能有效保护用户,又能尊重平台自由。我们了解到,部分高级用户希望在了解风险的情况下安装来自未经验证的开发者的软件。今天,我们将详细介绍一种可提供此选项的新高级流程。

large_slide_v3.png

针对胁迫的高级流程保护措施

Android 的宗旨是自由和选择。因此,我们开发了高级流程,让高级用户能够继续旁加载来自未经验证的开发者的应用。

large_260318_ADVflow_chart_v5.png

此流程是针对高级用户设计的一次性流程,但经过精心设计,可防止那些正遭受诈骗企图的用户因高压手段而被胁迫安装恶意软件。在这些情况下,诈骗者会利用受害者的恐惧心理,通过威胁要让受害者陷入经济困境、惹上法律麻烦或伤害其所爱之人,营造出极度紧迫感。他们会一直与受害者保持通话,指导受害者绕过安全警告并停用安全设置,让受害者没有时间思考或寻求帮助。根据 Global Anti-Scam Alliance (GASA) 2025 年的一份报告,在接受调查的成年人中,57% 的人在过去一年中遭遇过诈骗,导致全球消费者损失了 4,420 亿美元。由于这些采用复杂社会工程学策略的诈骗行为会造成非常严重的后果,因此我们精心设计了高级流程,以便为受害者提供打破胁迫循环所需的重要时间和空间。

高级流程如何为用户提供服务

  • 在系统设置中启用开发者模式:启用此模式非常简单。这样可以防止意外触发或高压诈骗中常用的“一键”绕过操作。
  • 确认您未受到诱导: 您可以快速检查一下,确保没有人诱导您关闭安全功能。虽然高级用户知道如何检查应用,但诈骗者往往会迫使受害者停用保护措施。
  • 重启手机并重新进行身份验证: 这会切断诈骗者可能正在使用的任何远程访问权限或正在进行的通话,以防他们监视您的操作。
  • 在保护性等待期结束后返回并验证: 您需要等待一天,然后才能通过生物识别验证(指纹或人脸解锁)或设备 PIN 码确认是您本人在进行此更改。诈骗分子会制造紧迫感,而这样做可以打破他们的魔咒,让您有时间思考。
  • 安装应用:确认您了解相关风险后,即可安装来自未经验证的开发者的应用,您可以选择启用 7 天或无限期启用。为确保安全,您仍会看到一条警告,指出该应用来自未经验证的开发者,但您只需点按“仍要安装”。
large_Blog Post_Static_v2b.png

面向每位开发者的安全 Android

我们深知,“放之四海而皆准”的方法并不适用于我们多元化的生态系统。我们希望确保身份验证不会成为入门障碍,因此我们提供了不同的验证途径来满足您的特定需求。

除了我们正在免费构建的高级流程之外,我们还为学生和爱好者提供有限分发的账号。这样一来,您无需提供由政府签发的身份证件或支付注册费,即可与小群组(最多 20 部设备)分享应用。这可确保 Android 仍然是一个开放的平台,供用户学习和实验,同时为更广泛的社区提供强大的保护。


在新的开发者验证要求生效之前,我们将于 8 月推出有限分发账号和面向用户的更高级流程。

如需了解详情,请访问我们的网站。我们期待在未来几天和几周内与您分享更多精彩内容。

继续阅读