Googleの新手のAndroidマルウェア「ADV」について
A new Android malware from Google
Android 8以降のデバイスに、Googleが「Android Developer Verifier」(ADV)と称する新しいマルウェアを配布している疑いがある。このマルウェアはシステムサービスとしてバックグラウンドで動作し、Googleが承認していない開発者のソフトウェア実行をブロックすることを目的としている。Play Protectもこのマルウェアの検出・無効化ができず、むしろ感染経路となっている。Googleは開発者登録制度を強化し、開発者には個人情報やアプリの署名キーの提出、利用規約への同意を求めている。この規約には「マルウェア」の定義が曖昧にされており、Googleの判断でアプリをブロックする権限を持つ。このプログラムには開発者コミュニティから強い反対があり、多くの組織が反対声明を発表している。ADVは9月30日に発動予定で、ブラジル、インドネシア、シンガポール、タイが最初の対象地域となる。F-Droidアプリやそこからインストールされたアプリへの影響、データへのアクセス、テレメトリ情報などが懸念されている。
- GoogleがAndroid 8以降のデバイス向けに「Android Developer Verifier」(ADV)と呼ばれる新しいマルウェア検出/ブロックシステムを配布している疑いがある
- ADVは9月30日に発動予定で、ブラジル、インドネシア、シンガポール、タイが最初の対象地域となる
- F-Droidアプリやそこからインストールされたアプリへの影響が懸念されている
この記事は、GoogleがAndroidエコシステムにおいて開発者登録制度と称した実質的なアプリ実行制御システム(ADV)を導入しようとしているという未確認情報を報じている。もしこの情報が事実であれば、Androidのオープンなアプリ配信モデルが根本から変わり、F-Droidのような代替アプリストアや独立系開発者に深刻な影響を与える。投資家は、Googleのプラットフォーム支配力強化がAndroidエコシステムの競争環境や、サイドローディングに依存するビジネスモデルに与える影響を注視すべきだが、現時点では情報が未確認であり投資判断には慎重を期す必要がある。