Google to Verify All Android Developers in 4 Countries to Block Malicious Apps
Mis à jour :
Renforcement de la sécurité Android : vérification des développeurs pour lutter contre les applications malveillantes
Google va rendre obligatoire la vérification de l’identité de tous les développeurs distribuant des applications sur Android, y compris ceux qui opèrent en dehors du Play Store. Cette mesure vise à renforcer la responsabilité des développeurs, rendant plus difficile pour les acteurs malveillants de diffuser rapidement des applications nuisibles une fois qu’une première est retirée.
Le déploiement progressif débutera en octobre 2025, avec une ouverture à tous les développeurs en mars 2026. Les nouvelles exigences entreront en vigueur en septembre 2026, dans un premier temps au Brésil, en Indonésie, à Singapour et en Thaïlande. Désormais, toute application installée sur un appareil Android certifié dans ces régions devra être enregistrée par un développeur vérifié.
Cette initiative s’ajoute aux mesures de sécurité existantes, notamment le blocage de l’installation d’applications potentiellement dangereuses par des canaux non officiels, déjà en place dans certaines régions. Google avait déjà commencé à exiger un numéro D-U-N-S valide pour les nouveaux comptes d’organisations en juillet 2023, dans le but de renforcer la confiance des utilisateurs.
L’objectif est de protéger les utilisateurs contre les acteurs malveillants qui se font passer pour des développeurs de confiance pour créer des applications falsifiées. La vérification des développeurs vise à établir une base commune de responsabilité et à prévenir la propagation de logiciels malveillants et d’arnaques.
Points clés :
- Google impose la vérification de l’identité de tous les développeurs Android.
- La mesure s’applique aux applications distribuées via le Play Store et en dehors.
- Objectif : renforcer la responsabilité, combattre les applications malveillantes et les impostures.
- Déploiement progressif à partir d’octobre 2025, effectif en septembre 2026 dans quatre pays pilotes.
Vulnérabilités (non spécifiées dans l’article, mais le contexte implique) :
- Distribution d’applications malveillantes via des canaux non officiels.
- Usurpation d’identité de développeurs légitimes.
- Création d’applications falsifiées pour tromper les utilisateurs.
Recommandations :
- Les développeurs doivent s’assurer que leurs applications sont enregistrées par des développeurs vérifiés.
- Google continuera à renforcer les mesures de sécurité pour les utilisateurs Android.
