نحن مؤخرا أعلن متطلبات التحقق الجديدة للمطورين، والتي تعمل بمثابة طبقة دفاع إضافية في جهودنا المستمرة للحفاظ على أمان مستخدمي Android. نحن نعلم أن الأمان يعمل بشكل أفضل عندما يأخذ في الاعتبار الطرق المتنوعة التي يستخدم بها الأشخاص أدواتنا. ولهذا السبب أعلنا عن هذا التغيير مبكرًا: لجمع المدخلات والتأكد من توازن حلولنا. نحن نقدر مشاركة المجتمع وسمعنا التعليقات المبكرة – على وجه التحديد من الطلاب والهواة الذين يحتاجون إلى مسار يسهل الوصول إليه للتعلم، ومن المستخدمين المتميزين الذين يشعرون براحة أكبر تجاه المخاطر الأمنية. نحن نجري تغييرات لتلبية احتياجات كلا المجموعتين.
لفهم مدى تناسب هذه التحديثات مع مهمتنا الأوسع، من المهم أن ننظر أولاً إلى التهديدات المحددة التي نتعامل معها.
لماذا يعد التحقق مهمًا
إن الحفاظ على أمان المستخدمين على Android هو أولويتنا القصوى. إن مكافحة عمليات الاحتيال والاحتيال الرقمي ليست جديدة بالنسبة لنا، فقد كانت محورًا رئيسيًا لعملنا لسنوات. بدءًا من اكتشاف الاحتيال في رسائل Google ووصولاً إلى Google Play Protect والتنبيهات في الوقت الفعلي لمكالمات الاحتيال، لدينا لقد تصرفنا باستمرار للحفاظ على نظامنا البيئي آمنًا.
ومع ذلك، أصبحت عمليات الاحتيال عبر الإنترنت وحملات البرامج الضارة أكثر عدوانية. على المستوى العالمي لنظام Android، يُترجم هذا إلى ضرر حقيقي للناس في جميع أنحاء العالم – خاصة في المناطق التي تشهد رقمنة سريعة حيث يتصل الكثير منها بالإنترنت لأول مرة. تعد الضمانات التقنية أمرًا بالغ الأهمية، لكنها لا تستطيع حل كل السيناريوهات التي يتم فيها التلاعب بالمستخدم. يستخدم المحتالون أساليب الهندسة الاجتماعية عالية الضغط لخداع المستخدمين لتجاوز التحذيرات المصممة لحمايتهم.
على سبيل المثال، يوضح الهجوم الشائع الذي نتتبعه في جنوب شرق آسيا هذا التهديد بوضوح. يتصل أحد المحتالين بالضحية مدعيًا أن حسابه المصرفي قد تعرض للاختراق ويستخدم الخوف والإلحاح لتوجيههم إلى تحميل “تطبيق التحقق” لتأمين أموالهم، وغالبًا ما يدربهم على تجاهل التحذيرات الأمنية القياسية. بمجرد تثبيته، يعترض هذا التطبيق – وهو في الواقع برنامج ضار – إشعارات الضحية. عندما يقوم المستخدم بتسجيل الدخول إلى تطبيقه المصرفي الحقيقي، تلتقط البرامج الضارة رموز المصادقة الثنائية الخاصة به، مما يمنح المحتال كل ما يحتاجه لاستنزاف الحساب.
على الرغم من أن لدينا وسائل حماية متقدمة لاكتشاف التطبيقات السيئة وإزالتها، فمن دون التحقق، يمكن للجهات الفاعلة السيئة إنشاء تطبيقات ضارة جديدة على الفور. تصبح لعبة لا نهاية لها من الضرب في الخلد. يؤدي التحقق إلى تغيير الحسابات من خلال إجبارهم على استخدام هوية حقيقية لتوزيع البرامج الضارة، مما يجعل الهجمات أصعب بكثير وأكثر تكلفة على نطاق واسع. لقد رأينا بالفعل مدى فعالية ذلك على Google Play، ونحن الآن نطبق هذه الدروس على نظام Android البيئي الأوسع لضمان وجود هوية حقيقية وخاضعة للمساءلة وراء البرنامج الذي تقوم بتثبيته.
دعم الطلاب والهواة
لقد سمعنا من المطورين الذين كانوا يشعرون بالقلق إزاء عائق الدخول عند إنشاء تطبيقات مخصصة لمجموعة صغيرة فقط، مثل العائلة أو الأصدقاء. نحن نستخدم مدخلاتك لتشكيل نوع حساب مخصص للطلاب والهواة. سيسمح لك هذا بتوزيع إبداعاتك على عدد محدود من الأجهزة دون المرور بمتطلبات التحقق الكاملة.
تمكين المستخدمين ذوي الخبرة
على الرغم من أن الأمان أمر بالغ الأهمية، فقد سمعنا أيضًا من المطورين والمستخدمين المتميزين الذين يتمتعون بقدرة أكبر على تحمل المخاطر ويريدون القدرة على تنزيل التطبيقات التي لم يتم التحقق منها.
وبناءً على هذه التعليقات ومحادثاتنا المستمرة مع المجتمع، نحن نعمل على بناء تدفق متقدم جديد يسمح للمستخدمين ذوي الخبرة بقبول مخاطر تثبيت البرامج التي لم يتم التحقق منها. نحن نصمم هذا التدفق خصيصًا لمقاومة الإكراه، مما يضمن عدم خداع المستخدمين لتجاوز فحوصات السلامة هذه أثناء تعرضهم لضغط من المحتال. وسيتضمن أيضًا تحذيرات واضحة لضمان فهم المستخدمين الكامل للمخاطر التي تنطوي عليها، ولكنه في النهاية يضع الاختيار بين أيديهم. نقوم الآن بجمع التعليقات المبكرة حول تصميم هذه الميزة وسنشارك المزيد من التفاصيل في الأشهر المقبلة.
البدء بالوصول المبكر
اليوم، يسعدنا أن نبدأ في دعوة المطورين للوصول المبكر للتحقق من المطورين في Android Developer Console للمطورين الذين يقومون بالتوزيع حصريًا خارج Play، وسنشارك الدعوات إلى تجربة Play Console قريبًا لمطوري Play. نحن نتطلع إلى أسئلتك وتعليقاتك حول تبسيط التجربة لجميع المطورين.
شاهد الفيديو أدناه للتعرف على تجربة Android Developer Console الجديدة وشاهد أدلة لمزيد من التفاصيل والأسئلة الشائعة.
نحن ملتزمون بالعمل معك للحفاظ على النظام البيئي آمنًا أثناء القيام بذلك بشكل صحيح.

