Google 详细披露了这一新的“高级流程”,专门用于在官方 Google Play 商店之外安装应用程序。这一受保护机制允许经验丰富的用户在经过认证的 Android 版本中,于强制开发者注册和应用验证规则生效后,仍能安装来自未经验证开发者的应用。
该流程只需执行一次,但其设计初衷是确保潜在的电信诈骗受害者无法在受胁迫的情况下完成操作。与此同时,Google 还宣布了面向学生和爱好者的免费开发者账户计划,限制其应用的分发范围。这两项新机制均将于 8 月 正式启用,早于强制验证要求的生效时间。
从 2026 年 起,Android 将要求所有在认证设备上运行的应用程序必须由经过验证的开发者进行注册。许多经验丰富的用户(即那些有意识地选择从第三方来源安装软件的用户)请求保留这一功能。Google 对此作出了回应,但附加了一个条件:绕过限制的步骤必须足够复杂,以筛选出那些在诈骗分子施压下进行操作的用户。
引用 全球反诈骗联盟(GASA)2025 年的报告,开发人员指出:在过去一年中,57% 的受访成年人曾遭遇过诈骗,全球消费者损失高达 4420 亿美元。典型的诈骗手法是:犯罪分子让受害者长时间保持通话,以财务或法律后果相威胁,并一步步诱导受害者关闭设备的安全防护。
侧载:指绕过官方应用商店(如 Google Play),直接从 APK 文件或通过替代应用目录下载并安装应用程序的行为。
这一高级流程只需执行一次,共包含五个阶段:
启用开发者模式:需在系统设置中手动开启“开发者选项”。这一步排除了意外触发的可能性,也防止了诈骗分子诱导受害者进行的“一键绕过”操作。
确认无第三方诱导:系统会弹出一个检查屏幕,询问用户是否正在通过电话接受他人的指令操作。用户需确认没有他人在远程操控。
重启设备并重新认证:设备必须重启。这一操作会切断任何远程访问连接和正在进行的通话,使诈骗分子无法继续监视屏幕。
等待 24 小时并通过身份验证:用户必须等待整整 24 小时。期满后,需通过生物识别(指纹或面部解锁)或输入设备 PIN 码来确认身份。这段等待期打破了诈骗分子人为制造的“紧迫感”。
安装应用程序:验证通过后,用户可以选择允许安装未经验证开发者的应用,期限可设为 7 天 或 永久。此后每次安装时,系统仍会警告该开发者未经验证,但用户只需点击“仍然安装”即可继续。
Google 承认,单一的管理方法并不适用于多样化的 Android 生态系统。为此,将为 学生 和 开发者爱好者 推出 免费开发者账户,但对其分发范围进行限制:
允许将应用分享给最多 20 台设备。
无需 提供政府签发的身份证件。
无需 支付注册费用。
通过这一举措,平台既能保持对学习和实验的开放性,又能确保大众用户的安全防护不受影响。