概要
- Googleは2026年にAndroidの 大規模なセキュリティ強化 を計画
- アプリのサイドローディング に対する新たな制限を導入
- 開発者認証プログラムを通じて マルウェア対策 を強化
- 上級ユーザー向けに 検証回避手順 も提供
- まずは一部地域で開始し、 グローバル展開 予定
Androidアプリのサイドローディング規制強化と開発者認証
- 2026年より、GoogleはAndroid全体の マルウェア対策 を強化
- 9月から 開発者認証プログラム を開始、アプリのサイドローディングを制限
- Google Play以外でアプリを配布する開発者は、 本人確認・署名鍵の提出・25ドルの手数料 が必要
- 未認証開発者のアプリは原則インストール不可
- 一部上級ユーザー向けに「 advanced flow」という 検証回避手順 を提供
- この手順は 開発者オプション内に隠されている ため、一般ユーザーには見つけにくい
advanced flowによる検証回避手順
-
「 開発者オプション」を有効化(ビルド番号を7回タップ)
-
設定>システム>開発者オプション>「 Allow Unverified Packages」をONに
-
コーション表示後、 端末ロック解除PIN/パスワード 入力
-
端末を再起動
-
24時間待機
-
24時間後、再度該当メニューにアクセスし追加警告を確認
-
「 一時的許可(7日間)」または「 無期限許可」を選択
-
リスクを理解した旨のチェックボックスをON
-
以降、「 Install anyway」で未認証パッケージのインストールが可能
- 24時間の待機期間は 緊急詐欺対策 のため導入
- 高圧的なソーシャルエンジニアリング詐欺対策
- 被害者が冷静になる時間を確保
- 24時間の待機期間は 緊急詐欺対策 のため導入
Googleのセキュリティと選択肢のバランス
- Googleは 30億台以上のAndroid端末 を守る責任を強調
- ユーザーの プライバシーと安全性 確保が最優先
- 認証は本人確認のみ で、アプリ内容の事前審査は行わない方針
- 万一認証済み開発者がマルウェアを配布した場合、認証取り消し
- 「 ユーザーが意図しない被害」を与えるアプリがマルウェア定義
- 意図的なrootkitやサードパーティYouTubeクライアント等は対象外
プライバシー・規制・国際展開に関する懸念
- 認証情報の保存期間や扱い については詳細未定
- 独立系開発者の 法的リスク や、制裁国(Cuba、Iran等)での認証困難への懸念
- Googleは 各国事情に応じて認証プロセスを調整 予定
- 2026年9月より ブラジル、シンガポール、インドネシア、タイ で先行実施
- なりすましや詐欺が多い地域を優先
- 全世界展開は翌年以降 を予定
- Android 16.1以降の端末に 順次バリファイアーとadvanced flowを実装
- UIは全端末で統一、Googleが提供
まとめ
- Googleは サイドローディングの完全廃止はせず、選択肢は維持
- 安全性と自由度の両立 を目指し、段階的に展開
- ユーザー・開発者・規制当局のバランス調整 が今後の課題