Google 自 9 月 30 日起在巴西、印尼、新加坡、泰國四國強制開發者驗證身分,未驗證的 App 無法側載安裝,2027 年擴及全球。Tuta 與 EFF 批評此舉形同把 Android「蘋果化」,加密錢包與隱私工具長期仰賴的 APK 發布管道恐被收窄。
(前情提要:安卓惡意軟體 GodFather「盜取 2FA 驗證碼」,逾 200 種加密錢包遭攻擊)
(背景補充:蘋果 App Store 驚現假 Ledger 錢包!50 人遭駭 950 萬鎂,ZachXBT 籲對 Apple 提集體訴訟)
根據 Google 官方文件,2026 年 9 月 30 日起,巴西、印尼、新加坡、泰國四國的 Android 認證裝置將優先執行強制「開發者驗證」新規則,2027 年擴及全球。任何未通過身分驗證的開發者,App 都無法透過側載方式安裝。這是 Android 開放將近二十年來,面臨的最大一次轉折。
先驗證身分,才能上架
Google 在 2025 年 8 月的官方部落格中指出,將替「認證版 Android 裝置」加上一道新的安全層,所有開發者都必須註冊帳號並通過真實身分驗證,App 才能安裝上這些裝置,範圍涵蓋側載、F-Droid 等第三方 App 庫,以及直接安裝 APK 檔案。
新規定背後,Google 表示來自網路側載來源的惡意軟體,數量比 Google Play 上架的 App 多出超過 50 倍。
依照 Google 官方文件公布的時程,2026 年 8 月已先上線開發者 API、限量發布帳號與進階流程;9 月 30 日起,巴西、印尼、新加坡、泰國四國將在 Google Play、Galaxy Store、OPPO App Market、HONOR App Market 等參與計畫的商店,以及 Android 7 以上認證裝置率先強制執行。2027 年起全面擴及全球所有認證 Android 裝置。
目前 Google Play 已自動替 99% 的 App 完成註冊,不上架 Play 商店的開發者則得自行前往 Android Developer Console 完成驗證。
「安全」還是「控制」?
Google 把 99% 覆蓋率、限量發布帳號(學生、老師、業餘開發者最多可分享 20 台裝置,免政府核發證件、免註冊費)與進階流程(讓進階用戶仍可安裝未驗證開發者的 App)包裝成在開放、選擇與安全之間取得平衡。但社群對此反對聲音不小。
Tuta 在其部落格中批評,Google 正在把 Android「蘋果化」,用安全當理由,實際目的卻是控制與獲利:App 越透過 Google Play 分發,Google 抽成就越多。Google 把這項改變比喻成「在機場檢查身分證」,Tuta 反問,這究竟是為了安全,還是為了讓 Google 掌握每一位開發者的身分?
電子前哨基金會(EFF)與 Brave 也公開表達疑慮,認為驗證門檻會不成比例地打擊小型開發者、隱私工具,以及挑戰平台自身利益的 App。
值得一提的是,Google Play 本身也非絕對安全,官方商店史上就曾出現冒充 Ledger Live 的仿冒錢包 App,誘騙用戶輸入助記詞盜刷資產,這也讓「只有官方商店安全」的說法不一定站不住腳。
26 天倒數,還有哪些退路?
當然,Tuta 也坦承,從來路不明網站下載 APK 確實有風險,但主張用戶應該有自由承擔這個風險。除了發起連署請願,Tuta 也建議改用 LineageOS、CalyxOS、e/OS、GrapheneOS 等自訂 ROM,或直接選購荷蘭 Fairphone、德國 Volla 等不綁定 Google 服務的手機。
對還在 Google 生態圈內的開發者與用戶,限量發布帳號與進階流程仍是務實的緩衝空間,業餘開發者可先申請限量帳號,進階用戶則能透過進階流程繼續安裝未驗證 App。
但長遠來看,9 月 30 日只是第一步,2027 年全球強制上路後,社群長期仰賴的側載生態,勢必得提早找好退路。
📍相關報導📍
調查》Apple、Google 商店上架 38 款 AI 裸照生成 App,下載 4.83 億次、獲利上億美元
App Store 前總監爆料:蘋果與加密貨幣是死敵!Q1 財報獲利意外暴降
馬斯克向庫克宣戰!控蘋果威脅下架推特、不滿 App Store 抽成 30%

