Giriş
Google, 30 Eylül 2026 tarihinden itibaren, belirli ülkelerde Android geliştirici doğrulama sistemini uygulamaya koyacağını duyurdu. Bu değişiklik, kullanıcıların kötü niyetli uygulamalardan korunmasını sağlamak adına büyük bir önem taşıyor.
Saldırı Nasıl Çalışıyor?
30 Eylül 2026 ile birlikte, Brezilya, Endonezya, Singapur ve Tayland gibi ülkelerde sertifikalı Android cihazları, Google ile kimlik kaydı yapmamış uygulamaların normal yüklemelerini engelleyecek. CVE kodları ile bağlantılı olmasa da, genel bir güvenlik zafiyeti yaratabiliyorlar.
- Google, uygulama doğrulamasını sağlamak üzere Android Developer Verifier adında yeni bir sistem hizmeti sunuyor.
- Bu hizmet, Android 8 ve üstü sürümlerde, uygulamanın doğrulanmış bir geliştiriciye kaydedilmiş olduğunu kontrol eder.
- Doğrulanmamış bir uygulama, 30 Eylül’den sonra normal yükleme yolları üzerinden yüklenemeyecek, yalnızca Android Debug Bridge (ADB) gibi alternatif yöntemlerle yüklenebilecek.
- Kullanıcılar, normal yükleme için geliştirici modunu açmak, cihazı yeniden başlatmak ve 24 saat beklemek zorunda kalacak.
Etkilenen Sistemler
Sertifikalı cihazlar, Google hizmetleri ve Play Protect ile ön yüklü gelen cihazlardır ve bu cihazların dünya genelinde %95’inden fazlasının bu sistemlere sahip olduğu tahmin edilmektedir. Sonuç olarak, çoğu kullanıcı, doğrulanmış geliştiricilerin uygulamalarını yüklemeye devam edecek, ancak bağımsız geliştiricilerin uygulamaları üzerindeki kısıtlamalar artacak.
Çözüm ve Korunma
Geliştiricilerin, 30 Eylül tarihine kadar kimlik doğrulama işlemlerini tamamlamaları gerekmektedir. Bu tarihten sonra, yeni yüklemeler için kayıtlı olmayan uygulamalar sertifikalı cihazlarda yapılamayacaktır.
- Geliştiricilerin yasal kimlik , adres ve iletişim bilgileri sunmaları gerekiyor.
- Her uygulamanın sahibi olduklarını kanıtlamak için, kendi özel anahtarlarıyla imzalanmış bir APK dosyası sunmalarını gerektiriyor.
- Geliştirici hesaplarını kaydetmek için tek seferlik $25 ücret ödenmesi gerekmektedir.
Bu düzenlemelere tabii olan geliştiricilere yönelik API’ler ve toplu kayıt için yeni arayüzler de sağlanacaktır.
Sonuç
Kullanıcılar ve geliştiriciler, sistemdeki değişikliklere ayak uydurmak için uygulamalarını güncel tutmalı ve belirtilen tarihlere dikkat etmelidir. Geliştirici kaydı yaptırmayan uygulamaların, sertifikalı cihazlarda yüklenemeyeceğini unutmamalıdırlar. Başarı için, Google ile işbirliği yaparak güvenlik standartlarına uygun şekilde hareket edilmesi gerekmektedir.


