ข่าวสารเกี่ยวกับผลิตภัณฑ์

การยืนยันนักพัฒนาแอป Android: การสร้างสมดุลระหว่างความเปิดกว้างและตัวเลือกกับความปลอดภัย

ใช้เวลาอ่าน 2 นาที
Matthew Forsythe
ผู้อำนวยการฝ่ายจัดการผลิตภัณฑ์

Android พิสูจน์ให้เห็นว่าคุณไม่จำเป็นต้องเลือกระหว่างระบบนิเวศแบบเปิดกับระบบนิเวศที่ปลอดภัย นับตั้งแต่ประกาศข้อกำหนดในการยืนยันตัวตนที่อัปเดต เราได้ทำงานร่วมกับชุมชนเพื่อให้แน่ใจว่าการป้องกันเหล่านี้มีประสิทธิภาพแต่ก็ยังเคารพเสรีภาพของแพลตฟอร์ม เราได้ทราบจากผู้ใช้ขั้นสูงว่าผู้ใช้ต้องการรับความเสี่ยงที่ประเมินแล้วเพื่อติดตั้งซอฟต์แวร์จากนักพัฒนาแอปที่ไม่ได้รับการยืนยัน วันนี้เราจะแชร์รายละเอียดเกี่ยวกับขั้นตอนขั้นสูงใหม่ที่มอบตัวเลือกนี้

large_slide_v3.png

ขั้นตอนขั้นสูงช่วยป้องกันการบังคับ

Android สร้างขึ้นจากตัวเลือก ด้วยเหตุนี้ เราจึงพัฒนาขั้นตอนขั้นสูง ซึ่งเป็นแนวทางที่ช่วยให้ผู้ใช้ขั้นสูงยังคงสามารถโหลดแอปจากนักพัฒนาแอปที่ไม่ได้รับการยืนยันได้

large_260318_ADVflow_chart_v5.png

ขั้นตอนนี้นักพัฒนาแอปขั้นสูงจะทำเพียงครั้งเดียว แต่เราได้ออกแบบมาอย่างรอบคอบเพื่อป้องกันไม่ให้ผู้ที่กำลังถูกหลอกลวงถูกบังคับให้ติดตั้งซอฟต์แวร์ที่เป็นอันตรายด้วยกลยุทธ์ที่กดดัน ในสถานการณ์เหล่านี้ สแกมเมอร์จะใช้ความกลัวเป็นเครื่องมือ โดยใช้การขู่ว่าจะทำให้ล้มละลาย มีปัญหาทางกฎหมาย หรือทำร้ายคนที่คุณรัก เพื่อสร้างความรู้สึกเร่งด่วนอย่างยิ่ง สแกมเมอร์จะคุยโทรศัพท์กับเหยื่อและแนะนำให้เหยื่อข้ามคำเตือนด้านความปลอดภัยและปิดใช้การตั้งค่าความปลอดภัยก่อนที่เหยื่อจะมีโอกาสได้คิดหรือขอความช่วยเหลือ รายงานปี 2025 จาก Global Anti-Scam Alliance (GASA) ระบุว่า 57% ของผู้ใหญ่ที่เข้าร่วมการสำรวจเคยถูกหลอกลวงในปีที่ผ่านมา ซึ่งทำให้ผู้บริโภคทั่วโลกสูญเสียเงินไป 4.42 แสนล้านดอลลาร์ เนื่องจากผลที่ตามมาของการหลอกลวงเหล่านี้ซึ่งใช้กลยุทธ์วิศวกรรมสังคมที่ซับซ้อนนั้นร้ายแรงมาก เราจึงออกแบบขั้นตอนขั้นสูงอย่างรอบคอบเพื่อให้มีเวลาและพื้นที่ที่สำคัญในการหยุดวงจรการบังคับ

วิธีที่ขั้นตอนขั้นสูงทำงานสำหรับผู้ใช้

  • เปิดใช้โหมดนักพัฒนาแอปในการตั้งค่าระบบ: การเปิดใช้โหมดนี้ทำได้ง่าย ซึ่งจะป้องกันการทริกเกอร์โดยไม่ได้ตั้งใจหรือการข้าม "แตะครั้งเดียว" ที่มักใช้ในการหลอกลวงที่กดดัน
  • ยืนยันว่าไม่มีใครแนะนำคุณ: เรามีขั้นตอนการตรวจสอบอย่างรวดเร็วเพื่อให้แน่ใจว่าไม่มีใครชักชวนให้คุณปิดการรักษาความปลอดภัย แม้ว่าผู้ใช้ขั้นสูงจะรู้วิธีตรวจสอบแอป แต่สแกมเมอร์มักจะกดดันเหยื่อให้ปิดใช้การป้องกัน
  • รีสตาร์ทโทรศัพท์และตรวจสอบสิทธิ์อีกครั้ง: วิธีนี้จะตัดการเข้าถึงระยะไกลหรือการโทรที่สแกมเมอร์อาจใช้เพื่อดูสิ่งที่คุณกำลังทำ
  • กลับมาหลังจากระยะเวลารอเพื่อการป้องกันและยืนยัน: คุณต้องรอ 1 วันเพียงครั้งเดียว จากนั้นจึงยืนยันได้ว่าคุณเป็นผู้ทำการเปลี่ยนแปลงนี้จริงๆ ด้วยการตรวจสอบสิทธิ์ด้วยข้อมูลไบโอเมตริก (ลายนิ้วมือหรือการปลดล็อกด้วยใบหน้า) หรือ PIN ของอุปกรณ์ สแกมเมอร์อาศัยความเร่งด่วนที่สร้างขึ้น ดังนั้นวิธีนี้จะทำลายการสะกดของสแกมเมอร์และให้เวลาคุณได้คิด
  • ติดตั้งแอป: เมื่อยืนยันว่าคุณเข้าใจความเสี่ยงแล้ว คุณก็พร้อมที่จะติดตั้งแอปจากนักพัฒนาแอปที่ไม่ได้รับการยืนยัน โดยมีตัวเลือกในการเปิดใช้เป็นเวลา 7 วันหรืออย่างไม่มีกำหนด เพื่อความปลอดภัย คุณจะยังคงเห็นคำเตือนว่าแอปมาจากนักพัฒนาแอปที่ไม่ได้รับการยืนยัน แต่คุณเพียงแค่แตะ "ติดตั้งต่อไป"
large_Blog Post_Static_v2b.png

Android ที่ปลอดภัยสำหรับนักพัฒนาแอปทุกคน

เราทราบดีว่าแนวทาง "ใช้ได้กับทุกสถานการณ์" ไม่เหมาะกับระบบนิเวศที่หลากหลายของเรา เราต้องการให้แน่ใจว่าการยืนยันตัวตนจะไม่เป็นอุปสรรคต่อการเริ่มต้นใช้งาน เราจึงมีเส้นทางต่างๆ ให้เลือกเพื่อให้เหมาะกับความต้องการเฉพาะของคุณ

นอกจากขั้นตอนขั้นสูงแล้ว เรายังสร้างบัญชีการเผยแพร่แบบจำกัดฟรีสำหรับนักเรียนและผู้ที่ทำเป็นงานอดิเรก ซึ่งจะช่วยให้คุณแชร์แอปกับกลุ่มเล็กๆ (อุปกรณ์สูงสุด 20 เครื่อง) ได้โดยไม่ต้องให้ข้อมูลบัตรประจำตัวที่ออกโดยหน่วยงานราชการหรือชำระค่าธรรมเนียมการลงทะเบียน วิธีนี้จะช่วยให้ Android ยังคงเป็นแพลตฟอร์มแบบเปิดสำหรับการเรียนรู้และการทดลองไปพร้อมๆ กับการรักษาการป้องกันที่มีประสิทธิภาพสำหรับชุมชนในวงกว้าง


บัญชีการเผยแพร่แบบจำกัดและขั้นตอนขั้นสูงสำหรับผู้ใช้จะพร้อมให้บริการในเดือนสิงหาคมก่อนที่ข้อกำหนดในการยืนยันนักพัฒนาแอปใหม่จะมีผลบังคับใช้

ดูรายละเอียดเพิ่มเติมได้ที่ เว็บไซต์ ของเรา เราหวังว่าจะได้แชร์ข้อมูลเพิ่มเติมในอีกไม่กี่วันและสัปดาห์ข้างหน้า

เขียนโดย

อ่านต่อ