
Google подготвя голяма промяна за засилване на сигурността на екосистемата на Android : самоличността на разработчиците ще бъде проверявана дори когато разпространяват приложения извън Play Store. Тази мярка има за цел да намали анонимността, която улеснява измамите, и да повиши летвата за защита в момент, когато злонамерените приложения непрекъснато усъвършенстват техниките си за избягване на контрол.
Тази промяна не елиминира страничното зареждане, но го подлага на минимален слой проследимост . От септември 2026 г. изискването ще влезе в сила в Бразилия, Индонезия, Сингапур и Тайланд, като глобалното разширяване е планирано за 2027 г. Google сравнява процеса с показване на лична карта на летището: те проверяват кой сте, а не съдържанието на куфара ви; прегледът на софтуера следва различни процедури.
Задължителна проверка и по-безопасно странично зареждане

Компанията ще изисква всички издатели, разпространяващи приложения на сертифицирани устройства с Android, да имат валидирана самоличност от Google , дори ако публикуват на собствения си уебсайт или в алтернативни магазини за приложения. За да се улесни това, ще бъде активирана специална конзола за Android, която ще позволи на разработчиците на приложения да управляват официалната си проверка извън Play Store.
Процесът ще изисква от разработчиците собствено и фамилно име, адрес, имейл и телефонен номер; в случай на компании или организации ще се изисква допълнителна информация, като например корпоративен уебсайт . Тези данни няма да бъдат публично достояние: те ще служат като механизъм за вътрешен контрол и одит, за да се увеличи отчетността на тези, които публикуват.
Ще има отделен канал за некомерсиални профили: студентите и създателите на хобита ще имат по-малко строга схема и няма да се сблъскват с такса за регистрация от 25 долара , с цел да се запази достъпността на средата за тестване и обучение, без да се наказват иновациите.
На практика, когато се опитате да инсталирате приложение на сертифицирано устройство, системата ще провери дали неговият издател е потвърден. Ако не е, ще видите предупреждение и инсталацията ще бъде блокирана от съображения за сигурност . Google отбелязва, че според техните данни зловредният софтуер от източници извън Play Store е десетки пъти по-често срещан, отколкото в официалния магазин, откъдето идва и засиленият акцент върху отговорното зареждане от други устройства (sideloading).
Кога ще се прилага и кого ще засегне?
Внедряването ще започне през септември 2026 г. в Бразилия, Индонезия, Сингапур и Тайланд, с глобално приемане през 2027 г. Изборът дава приоритет на пазари с висока честота на мобилни измами, за да се тества моделът преди глобалното му пускане.
Изискването се отнася за сертифицирани устройства с Android , което означава тези, които преминават Compatibility Test Suite (CTS) и официално интегрират Google Play Services и Play Protect. Марки като Samsung, Xiaomi, Motorola, OnePlus, Oppo, Vivo и Pixel попадат в тази категория. Несертифицираните устройства (например някои телефони Huawei или таблети Fire) са изключени и все още ще бъде възможно да се инсталират приложения от всеки източник на тези устройства без това ограничение.
Важно: възможността за разпространение на приложения извън официалния магазин не изчезва; откритостта се запазва, но под проверка на самоличността , която затруднява злонамерените лица да повторят нарушението и идентифицира лицето, което публикува.
Тази линия продължава пътя, започнат в Play Store с предварителни изисквания – като например включването на бизнес идентификатори – и го допълва, като разширява изискването за проверима самоличност към цялата сертифицирана екосистема, както в магазина, така и в алтернативни канали.
Заплахи в Google Play и как да се защитите

Скорошно разследване на ThreatLabz (Zscaler) разкри 77 приложения в Google Play, които са действали като „дропъри“ за разпространение на зловреден софтуер. Няколко са били маскирани като четци на документи, PDF четеци или QR скенери и са натрупали над 19 милиона инсталации, преди да бъдат премахнати. Сред тях е „Четец на документи – Файлов мениджър“.
Банковият троянски кон Anatsa (TeaBot) разшири обхвата си и вече е насочен към над 830 финансови институции и криптовалутни платформи, включително страни, където не е оперирал преди, като Германия и Южна Корея. В Северна Америка измамно приложение достигна 50 000 изтегляния , демонстрирайки способността си да се разпространява, когато успее да заобиколи филтрите за сигурност.
Веднъж проникнал вътре, този зловреден софтуер злоупотребява с разрешенията за достъп , прихваща натискания на клавиши, наслагва фишинг екрани върху легитимни приложения и дори може да поеме контрол над устройството, с риск от кражба на идентификационни данни и неоторизирани трансфери.
За да избегнат откриването, нападателите използват низово криптиране (напр. DES), манипулират APK файлове, проверяват дали средата е емулатор и динамично зареждат злонамерени компоненти от командни и контролни сървъри, понякога използвайки временни файлове, за да прикрият следите си.
Освен това, анализаторите установиха високо разпространение на Joker (около една четвърт от анализираните приложения) и варианти като Harly, докато други семейства зловреден софтуер, като Facestealer и Coper, показаха спад. Въпреки че Google премахва маркираните приложения, ако те вече са инсталирани, рискът остава и е препоръчително да се действа бързо.
Практически препоръки: Поддържайте Google Play Protect активиран, внимателно преглеждайте разрешенията и потребителските отзиви, премахвайте всички приложения, които се държат странно, и променяйте банковите си данни, ако подозирате инфекция. Ако забележите някаква неразпозната активност, свържете се с банката си, за да защитите сметките си.
С проверка на самоличността на издателите и непрекъснато наблюдение срещу кампании като Anatsa или Joker, Google се стреми да повиши нивото на сигурност в Google Play и при „странично зареждане“, без да жертва отвореността на Android, добавяйки проследимост, бариери срещу рецидивизъм и ясни насоки за потребителите, за да намалят излагането си на измами.
