요약:
Google은 9월 30일부터 브라질, 인도네시아, 싱가포르, 태국에서 Android 개발자 확인 보호 조치를 활성화했으며, 이는 Android 7 이상을 실행하는 인증 기기에 적용됩니다. 첫 번째 단계에는 Google Play, Samsung Galaxy Store, Honor App Store, OPPO App Store, Xiaomi GetApps, vivo App Store 및 Transsion Palm Store를 통해 앱을 설치하는 작업이 포함됩니다. Google은 2027년부터 인증 요건을 전 세계적으로 인증된 Android 기기로 점차 확대할 계획입니다.

새로운 규정에서는 악성 코드 게시자가 자신의 익명 ID를 사용하여 유해한 애플리케이션을 반복적으로 실행하는 공간을 줄이기 위해 개발자가 자신의 ID와 애플리케이션을 등록하도록 요구합니다. 등록된 앱은 정상적으로 설치할 수 있습니다. 사용자가 확인되지 않은 개발자의 앱을 설치하려고 하면 더 엄격한 '고급 프로세스'가 활성화됩니다. 이는 사이드로딩을 완전히 금지한다는 의미도 아니고, Google Play에서 다운로드하지 않는 한 설치되지 않는다는 의미도 아니지만, 첫 번째 참여 앱 스토어 및 지정 지역에 대해 추가 단계를 추가한다는 의미입니다.
사용자가 확인되지 않은 애플리케이션을 설치하려면 시스템 설정에서 개발자 옵션을 활성화하고 휴대전화나 원격에서 보안 조치를 우회하도록 지시하는 사람이 없는지 확인한 다음 휴대전화를 다시 시작해야 합니다. 하루를 기다린 후 사용자는 지문, 얼굴 인식 또는 장치 PIN을 사용하여 신원을 다시 확인해야 합니다. 구글은 이러한 조치가 사기꾼들이 긴박감을 이용해 피해자들이 악성 앱을 설치하도록 유도하고 사용자들에게 재고할 시간을 주기 위해 고안된 것이라고 말했습니다.
고급 프로세스를 완료한 후 사용자는 확인되지 않은 애플리케이션의 설치를 7일 동안 허용하거나 이 설정을 켜진 상태로 유지할 수 있습니다. 이후에도 설치 중에 위험 메시지가 계속 표시되며 계속할지 여부를 결정할 수 있습니다. 또한 구글은 등록되지 않은 애플리케이션도 ADB(Android Debug Bridge)나 고급 프로세스를 통해 계속 설치할 수 있기 때문에 사이드로딩 기능이 완전히 제거된 것은 아니지만 일반 사용자에게는 더 번거롭다고 밝혔습니다.
Google은 이전에 Android 개발자 인증이 Google Play의 대다수 애플리케이션에 적용되었으며 Play 외부에서만 애플리케이션을 배포하는 개발자에게 Android 개발자 콘솔을 제공한다고 밝혔습니다. 학생과 아마추어 개발자도 제한된 배포 계정을 신청하고 정부 발급 ID를 제공하거나 등록비를 지불할 필요 없이 최대 20대의 기기에 앱을 공유할 수 있습니다. 개발자 신원 확인을 위해 다양한 채널을 여는 것은 새로운 규정으로 인해 소규모 개발자와 독립 프로젝트에 대한 장벽을 줄이기 위한 것이라고 회사측은 밝혔습니다.
그러나 일부 Android 사용자는 사이드로딩 단계를 추가하는 것이 플랫폼의 폐쇄형 생태계를 향한 첫 번째 단계가 될 수 있다는 점을 우려하고 있습니다. Google은 고급 프로세스에는 확인되지 않은 애플리케이션을 설치할 수 있는 옵션이 여전히 유지되며 이 설정은 주로 사기를 당할 때 사용자가 보안 기능을 끄도록 촉구하는 것을 방지하기 위한 것이라고 강조했습니다. 새로운 규정은 현재 4개국, 7개 협력 매장에서만 시행되고 있으며, 글로벌 프로모션 일정은 여전히 2027년을 가리키고 있다.
댓글