Anleitungen

Bestätigung für Android-Entwickler: Vorabzugriff beginnt jetzt – wir entwickeln die Funktion anhand Ihres Feedbacks weiter

Lesezeit: 3 Minuten
Profil von Matthew Forsythe ansehen
Matthew Forsythe Director, Product Management

Wir haben vor Kurzem neue Anforderungen an die Entwicklerbestätigung angekündigt, die eine zusätzliche Sicherheitsebene in unseren fortlaufenden Bemühungen darstellen, Android-Nutzer zu schützen. Wir wissen, dass Sicherheit am besten funktioniert, wenn sie den unterschiedlichen Arten der Nutzung unserer Tools Rechnung trägt. Deshalb haben wir diese Änderung frühzeitig angekündigt, um Feedback zu erhalten und sicherzustellen, dass unsere Lösungen ausgewogen sind. Wir wissen das Engagement der Community zu schätzen und haben das erste Feedback gehört – insbesondere von Schülern und Hobbyprogrammierern, die einen zugänglichen Weg zum Lernen benötigen, und von Powerusern, die mit Sicherheitsrisiken vertrauter sind. Wir nehmen Änderungen vor, um den Anforderungen beider Gruppen gerecht zu werden. 

Um zu verstehen, wie diese Updates in unsere umfassendere Mission passen, ist es wichtig, sich zuerst die spezifischen Bedrohungen anzusehen, die wir bekämpfen.

Warum ist die Bestätigung wichtig?

Die Sicherheit der Nutzer hat bei Android oberste Priorität. Die Bekämpfung von Betrug und digitalem Betrug ist für uns nicht neu – sie ist seit Jahren ein zentraler Schwerpunkt unserer Arbeit. Von der Betrugserkennung in Google Messages über Google Play Protect bis hin zu Echtzeitbenachrichtigungen bei betrügerischen Anrufen haben wir konsequent Maßnahmen ergriffen, um unser Ökosystem zu schützen.

Onlinebetrug und Malware-Kampagnen werden jedoch immer aggressiver. Auf globaler Ebene von Android bedeutet dies echten Schaden für Menschen auf der ganzen Welt, insbesondere in Regionen, in denen die Digitalisierung schnell voranschreitet und viele Menschen zum ersten Mal online gehen. Technische Schutzmaßnahmen sind wichtig, können aber nicht jedes Szenario abdecken, in dem ein Nutzer manipuliert wird. Betrüger verwenden Social-Engineering-Taktiken, um Nutzer dazu zu bringen, die Warnungen zu umgehen, die sie eigentlich schützen sollen.

Ein häufiger Angriff, den wir in Südostasien beobachten, veranschaulicht diese Bedrohung deutlich. Ein Betrüger ruft ein Opfer an und behauptet, dass sein Bankkonto gehackt wurde. Er nutzt Angst und Dringlichkeit, um das Opfer dazu zu bringen, eine „Bestätigungs-App“ zu installieren, um sein Geld zu schützen. Dabei wird das Opfer oft dazu angeleitet, Standard-Sicherheitswarnungen zu ignorieren. Nach der Installation fängt diese App, die eigentlich Malware ist, die Benachrichtigungen des Opfers ab. Wenn sich der Nutzer in seiner echten Banking-App anmeldet, fängt die Malware seine 2‑Faktor-Authentifizierungscodes ab. So erhält der Betrüger alles, was er braucht, um das Konto leerzuräumen.

Wir haben zwar fortschrittliche Sicherheitsmaßnahmen und Schutzfunktionen, um schädliche Apps zu erkennen und zu entfernen, aber ohne Bestätigung können böswillige Akteure sofort neue schädliche Apps erstellen. Es wird zu einem endlosen Katz-und-Maus-Spiel. Durch die Bestätigung wird die Berechnung geändert, da Angreifer eine echte Identität verwenden müssen, um Malware zu verbreiten. Dadurch werden Angriffe erheblich erschwert und die Skalierung wird kostspieliger. Wir haben bereits gesehen, wie effektiv dies bei Google Play ist, und wenden diese Erkenntnisse nun auf das gesamte Android-Ökosystem an, um sicherzustellen, dass hinter der von Ihnen installierten Software eine echte, verantwortliche Identität steht.

Unterstützung für Schüler und Hobbyanwender

Wir haben von Entwicklern gehört, die sich über die Einstiegshürde beim Erstellen von Apps nur für eine kleine Gruppe wie Familie oder Freunde beschwert haben. Wir nutzen Ihr Feedback, um einen speziellen Kontotyp für Schüler, Studenten und Hobbyentwickler zu entwickeln. So können Sie Ihre Kreationen auf einer begrenzten Anzahl von Geräten bereitstellen, ohne die vollständigen Bestätigungsanforderungen erfüllen zu müssen.

Erfahrene Nutzer unterstützen

Sicherheit ist zwar von entscheidender Bedeutung, aber wir haben auch von Entwicklern und Powerusern gehört, die eine höhere Risikobereitschaft haben und nicht bestätigte Apps herunterladen möchten.

Auf Grundlage dieses Feedbacks und unserer laufenden Gespräche mit der Community entwickeln wir einen neuen erweiterten Ablauf, der es erfahrenen Nutzern ermöglicht, die Risiken der Installation nicht bestätigter Software zu akzeptieren. Wir entwickeln diesen Ablauf speziell, um Zwang zu widerstehen. So wird sichergestellt, dass Nutzer nicht dazu gebracht werden, diese Sicherheitsprüfungen zu umgehen, wenn sie unter Druck eines Betrügers stehen. Außerdem werden klare Warnungen angezeigt, damit Nutzer die damit verbundenen Risiken vollständig verstehen. Letztendlich liegt die Entscheidung aber bei ihnen. Im Moment holen wir frühzeitiges Feedback zum Design dieser Funktion ein und werden in den kommenden Monaten weitere Informationen dazu veröffentlichen. 

Erste Schritte mit dem Vorabzugriff

Wir freuen uns, Entwickler, die ihre Apps ausschließlich außerhalb von Google Play vertreiben, zum Vorabzugriff auf die Entwicklerbestätigung in der Android Developer Console einzuladen. Einladungen für die Play Console-Version werden wir in Kürze an Google Play-Entwickler senden. Wir freuen uns auf Ihre Fragen und Ihr Feedback zur Optimierung der Funktionen für alle Entwickler.

In unserem Video unten finden Sie eine Anleitung zur neuen Android Developer Console. Weitere Informationen und häufig gestellte Fragen finden Sie in unseren Anleitungen.

 

 

Wir möchten mit Ihnen zusammenarbeiten, um die Plattform sicher zu halten.

Geschrieben von:
Weiterlesen