Googleが未確認のAndroidアプリをサイドロードするための新しい24時間プロセスを詳細に説明
概要
- Googleは2026年にAndroidの大規模なセキュリティ強化を計画
- アプリのサイドローディングに対する新たな制限を導入
- 開発者認証プログラムを通じてマルウェア対策を強化
- 上級ユーザー向けに検証回避手順も提供
- まずは一部地域で開始し、グローバル展開予定
Androidアプリのサイドローディング規制強化と開発者認証
- 2026年より、GoogleはAndroid全体のマルウェア対策を強化
- 9月から開発者認証プログラムを開始、アプリのサイドローディングを制限
- Google Play以外でアプリを配布する開発者は、本人確認・署名鍵の提出・25ドルの手数料が必要
- 未認証開発者のアプリは原則インストール不可
- 一部上級ユーザー向けに「advanced flow」という検証回避手順を提供
- この手順は開発者オプション内に隠されているため、一般ユーザーには見つけにくい
advanced flowによる検証回避手順
-
「開発者オプション」を有効化(ビルド番号を7回タップ)
-
設定>システム>開発者オプション>「Allow Unverified Packages」をONに
-
コーション表示後、端末ロック解除PIN/パスワード入力
-
端末を再起動
-
24時間待機
-
24時間後、再度該当メニューにアクセスし追加警告を確認
-
「一時的許可(7日間)」または「無期限許可」を選択
-
リスクを理解した旨のチェックボックスをON
-
以降、「Install anyway」で未認証パッケージのインストールが可能
- 24時間の待機期間は緊急詐欺対策のため導入
- 高圧的なソーシャルエンジニアリング詐欺対策
- 被害者が冷静になる時間を確保
- 24時間の待機期間は緊急詐欺対策のため導入
Googleのセキュリティと選択肢のバランス
- Googleは30億台以上のAndroid端末を守る責任を強調
- ユーザーのプライバシーと安全性確保が最優先
- 認証は本人確認のみで、アプリ内容の事前審査は行わない方針
- 万一認証済み開発者がマルウェアを配布した場合、認証取り消し
- 「ユーザーが意図しない被害」を与えるアプリがマルウェア定義
- 意図的なrootkitやサードパーティYouTubeクライアント等は対象外
プライバシー・規制・国際展開に関する懸念
- 認証情報の保存期間や扱いについては詳細未定
- 独立系開発者の法的リスクや、制裁国(Cuba、Iran等)での認証困難への懸念
- Googleは各国事情に応じて認証プロセスを調整予定
- 2026年9月よりブラジル、シンガポール、インドネシア、タイで先行実施
- なりすましや詐欺が多い地域を優先
- 全世界展開は翌年以降を予定
- Android 16.1以降の端末に順次バリファイアーとadvanced flowを実装
- UIは全端末で統一、Googleが提供
まとめ
- Googleはサイドローディングの完全廃止はせず、選択肢は維持
- 安全性と自由度の両立を目指し、段階的に展開
- ユーザー・開発者・規制当局のバランス調整が今後の課題