2025 عام الأمان في أندرويد: غوغل تكشف عن منظومة دفاع ذكية ضد التطبيقات المزيفة

3 د
غوغل توسّع تقنيات Google Play Protect لتشمل التطبيقات التي تنتحل صفة تطبيقات مالية وتُخفي سلوكها الخبيث.
يظهر تحليل داخلي أن البرامج الضارة من خارج Google Play تزيد بـ50 مرة عن تلك داخل المتجر.
ستُطلق غوغل شارات تحقق جديدة وتُحسّن من واجهة Play Integrity API لحماية التطبيقات والمستخدمين.
سيحصل المطورون على أدوات فحص مبكرة ودعم تقني موسّع بلغات جديدة عبر Play Console.
كشفت شركة غوغل عن مجموعة جديدة من الإجراءات الأمنية التي ستُطبق على متجر Google Play وتطبيقات أندرويد خلال عام 2025، وذلك في إطار مساعيها المستمرة لتعزيز حماية المستخدمين من التطبيقات الضارة والممارسات الخادعة المنتشرة خارج المتجر الرسمي.
تقنيات ذكية لرصد التهديدات في الوقت الفعلي
من أبرز ما أعلنته غوغل هو توسيع قدرات خاصية "Google Play Protect"، وهي ميزة أمنية تعمل على الجهاز نفسه عبر وحدة المعالجة الخاصة المسماة Private Compute Core. وتقوم هذه الخاصية برصد التطبيقات التي تسلك سلوكًا مريبًا أو تشبه برامج التتبع (stalkerware)، أي تلك التي تجمع بيانات حساسة لمراقبة المستخدمين دون إذن.
الجديد في هذا التحديث لعام 2025 هو أن غوغل ستبدأ باستخدام التقنية ذاتها لاكتشاف التطبيقات والروبوتات الخبيثة التي تحاول انتحال صفة تطبيقات مالية موثوقة. وتحديدًا، ستبحث غوغل عن تلك التطبيقات التي تتعمّد التمويه أو تظل في وضع خامل حتى لا تُكتشف، في محاولة للتحايل على أنظمة الحماية.
الحد من الاحتيال خارج متجر غوغل بلاي
تشير غوغل إلى أن خطر البرامج الخبيثة يكون أعلى بشكل ملحوظ خارج Google Play، وتحديدًا من التطبيقات التي يتم تحميلها من الإنترنت عبر المتصفحات أو تطبيقات المراسلة. ووفقًا لتحليل داخلي حديث، تم رصد أن البرامج الضارة في مصادر التحميل الجانبية تزيد بمقدار 50 مرة مقارنة بتلك الموجودة داخل Google Play، وهو ما يدفع الشركة لتشديد الإجراءات في هذا الجانب.
شارات تحقق جديدة وميزات لحماية خصوصية المستخدم
ضمن خطواتها لتعزيز الثقة بالتطبيقات، ستقوم غوغل بإضافة شارات توثيق جديدة إلى متجر Google Play، على غرار شارة "تم التحقق منه" التي أطلقتها سابقًا لبعض تطبيقات الـVPN، لكنها الآن بصدد توسيعها لتشمل فئات تطبيقات أخرى، مما يمنح المستخدمين وسيلة مرئية لتحديد التطبيقات الموثوقة.
أما على مستوى البنية التحتية، فستقوم غوغل بتعزيز حماية واجهة Play Integrity API، وهي أداة مخصصة لمطوري التطبيقات لرصد السلوكيات غير الاعتيادية أو الاحتيالية. ومن اللافت أن التطبيقات التي استخدمت هذه الواجهة شهدت انخفاضًا بمعدل 80% في حالات الاستخدام غير المصرح به، مقارنة بتطبيقات لا تعتمد هذه الميزة.
وفي الوقت نفسه، تعمل غوغل على تطوير آلية جديدة لإعادة تحديد الأجهزة التي يُحتمل أن تكون خطيرة أو مسيئة، مع الحفاظ الكامل على خصوصية المستخدمين، وهو توازن لطالما سعت الشركة لتحقيقه.
دعم أفضل للمطورين حول العالم
لم تنسَ غوغل المطورين في خطتها لهذا العام، حيث ستضيف المزيد من عمليات الفحص المسبقة في بيئة التطوير Android Studio، مما يساعد المطورين على تجنب الأخطاء التي تخالف سياسات غوغل منذ المراحل الأولى لتطوير التطبيقات.
كذلك، تعمل الشركة على تحسين التواصل مع مجتمع المطورين من خلال منصة Play Console، وتوسيع نطاق مجتمع دعم مطوري Google Play ليشمل لغات جديدة مثل الإندونيسية، اليابانية، الكورية، والبرتغالية، وذلك بعد أن شهد الموقع 2.7 مليون زيارة في عام 2024 وحده.
في المحصلة
تعكس هذه الخطوات رؤية غوغل المتجددة للحفاظ على أمان بيئة أندرويد من الداخل والخارج. فهي لا تكتفي بتحسين إجراءات الحماية ضمن متجرها، بل تتجه لمكافحة التهديدات الناشئة من خارج النظام البيئي الرسمي، وهي نقطة لطالما شكلت ثغرة رئيسية في تجربة استخدام أندرويد. ومع الاعتماد المتزايد على تقنيات الذكاء الاصطناعي والخصوصية المحسّنة، يبدو أن غوغل تمضي قدمًا في تحويل Google Play إلى بيئة أكثر أمانًا وموثوقية.