Ο τρόπος που εγκαθιστούμε εφαρμογές στο Android αλλάζει δραματικά από τον Σεπτέμβριο. Η Google εισάγει νέους κανόνες που θα κάνουν τη διαδικασία sideloading πολύ πιο αυστηρή — αλλά όχι απαραίτητα για τους λόγους που νομίζεις.
- Από 30 Σεπτεμβρίου, η Google θα απαιτεί επαλήθευση ταυτότητας των προγραμματιστών και εγγραφή εφαρμογών για όλες τις πλευρικές εγκαταστάσεις
- Οι συνηθισμένοι χρήστες θα πρέπει να ενεργοποιήσουν μια «προηγμένη λειτουργία» και να περιμένουν 24 ώρες — μια στρατηγική που στοχεύει να διακόψει τις απάτες με τεχνητή επείγουσα κατάσταση
- Οι έμπειροι χρήστες εξακολουθούν να μπορούν να εγκαθιστούν μη επαληθευμένες εφαρμογές, αλλά ο κύκλος των κακόβουλων προγραμματιστών θα γίνει δαπανηρότερος και πιο αργός
Γιατί οι απατεώνες έχουν κερδίσει τόσα χρόνια
Το sideloading — η δυνατότητα να εγκαταστήσεις μια εφαρμογή εκτός του Play Store — είναι ένα από τα ισχυρότερα πλεονεκτήματα του Android. Δεν σου το απαγορεύει κανείς. Χρειάζεται πέντε λεπτά και λίγα tap για να κατεβάσεις μια εφαρμογή από μια άλλη πηγή.
Οι κακόβουλοι προγραμματιστές αξιοποιούν αυτό το άνοιγμα. Φτιάχνουν εφαρμογές που μιμούνται τράπεζες ή υπηρεσίες, κατανέμουν links σε ανυποψίαστους ανθρώπους και τούς καλούν στο τηλέφωνο ταυτόχρονα, δημιουργώντας μια ψευδή αίσθηση επείγοντος.
«Ο λογαριασμός σας έχει παραβιαστεί. Πατήστε εδώ τώρα για να το διορθώσετε». Και ο χρήστης, που είναι σε πανικό, δεν σκέφτεται να επιμείνει στις προειδοποιήσεις ασφαλείας του Android ή να σταματήσει για να ρωτήσει έναν φίλο. Υπάκουει.
Το Android έχει προσθέσει εχθρικά αρκετές προειδοποιήσεις στη διαδικασία — και συνεχίζει να το κάνει. Αλλά ένα απλό μήνυμα προειδοποίησης, ακόμα και ένα περίπλοκο, δεν μπορεί να σταματήσει κάποιον που ο απατεώνας έχει στο τηλέφωνο και του λέει ποια κουμπιά να πατήσει.
Το πραγματικό πρόβλημα είναι ότι, σήμερα, μπορείς να δημιουργήσεις μια κακόβουλη εφαρμογή και να την διανείμεις εντελώς ανώνυμα. Κάνει κατι καταστροφικό; Διαγράφεις τον λογαριασμό και φτιάχνεις έναν καινούργιο με ένα νέο όνομα πακέτου. Η διαδικασία είναι τόσο γρήγορη και εύκολη, ιδίως με τη βοήθεια της τεχνητής νοημοσύνης, ώστε ο κύκλος μπορεί να επαναληφθεί χιλιάδες φορές σε εβδομάδες.
Εκατομμύρια ηλικιωμένοι χρήστες και ανυποψίαστοι άνθρωποι, ιδίως σε αναπτυσσόμενες αγορές, έχουν ήδη πέσει θύματα αυτής της πρακτικής. Και με την τεχνητή νοημοσύνη να καθιστά ευκολότερη την ανάπτυξη εφαρμογών, αυτές οι απάτες θα γίνουν μόνο πιο συχνές.
Η καθυστέρηση ως εργαλείο ασφαλείας
Η νέα διαδικασία sideloading της Google είναι προσεκτικά σχεδιασμένη. Δεν απαγορεύει το sideloading. Απλώς το κάνει πιο περίπλοκο και πιο αργό.
Αν θέλεις να εγκαταστήσεις μια εφαρμογή από ένα μη επαληθευμένο προγραμματιστή, θα πρέπει:
- Να ανοίξεις τις «Επιλογές Προγραμματιστή» στις Ρυθμίσεις (κρυμμένο μενού)
- Να ενεργοποιήσεις τη «Προηγμένη Λειτουργία Sideloading»
- Να περιμένεις 24 ώρες μέχρι να γίνει ενεργή
- ΤΟ παρά να κατεβάσεις την εφαρμογή
Σε έναν κανονικό χρήστη, αυτό ακούγεται σαν μαρτύριο. Για έναν απατεώνα, ακούγεται σαν αποτυχία.
Ο σκοπός του είναι απλός: δίνεις στο θύμα αρκετό χρόνο για να σταματήσει και να σκεφτεί. Δίνεις του χρόνο να καλέσει έναν φίλο ή έναν συγγενή και να ρωτήσει «Το κάνω αυτό;». Δίνεις του χρόνο να ψάξει στο Google και να αναρωτηθεί γιατί η τράπεζα του ζητάει να ενεργοποιήσει λειτουργίες προγραμματιστή.
Ενώ ο απατεώνας είναι σε κατάσταση αναμονής — και μόνος του χάνει τον έλεγχο — ο χρήστης αρχίζει να υποψιάζεται.
Η επαλήθευση προγραμματιστών αλλάζει το παιχνίδι
Η δεύτερη πρόσφυση της Google είναι ακόμα πιο σημαντική: η υποχρέωση για κάθε προγραμματιστή να επαληθευθεί και να καταχωρηθεί πριν διανείμει εφαρμογές μέσω sideloading.
Σήμερα, μπορείς να φτιάξεις ένα ψεύτικο προφίλ προγραμματιστή, να δημιουργήσεις μια κακόβουλη εφαρμογή και να τη διανείμεις σε εκατοντάδες ανθρώπους πριν καν δω το φως της δημοσιότητας. Όταν η Google την εντοπίσει, δημιουργείς ένα νέο προφίλ και αρχίζεις ξανά.
Με την επαλήθευση ταυτότητας, ο κύκλος χάλια. Δεν μπορείς πλέον να είσαι πλήρως ανώνυμος. Κάθε εγγεγραμμένη εφαρμογή συνδέεται με ένα επαληθευμένο άτομο ή οργανισμό. Αν η εφαρμογή είναι κακόβουλη, υπάρχει ένας λογαριασμός που μπορεί να παρακολουθηθεί και να κλειδωθεί.
Αυτό δεν κάνει κάθε εφαρμογή ασφαλή — υπάρχουν πάντα τρόποι για παράκαμψη και κακή χρήση. Αλλά κάνει τη δημιουργία και τη διανομή κακόβουλων εφαρμογών δαπανηρή, χρονοβόρα και επικίνδυνη για τον απατεώνα. Πρέπει να χρησιμοποιήσει αληθινές αναλογικές ταυτότητες, φυσικές διευθύνσεις και τράπεζες — που σημαίνει περισσότερες ευκαιρίες να πιαστεί.
Σε κλίμακα, αυτό το εμπόδιο αρκεί για να διακόψει ένα σημαντικό μέρος των απατών που παίζονται σήμερα.
Το Android παραμένει ανοιχτό (αλλά με όρους)
Η αμέσως επόμενη ανησυχία είναι σαφής: «Η Google κλείνει το Android;» Η απάντηση είναι όχι.
Ναι, τα νέα βήματα θα είναι ενοχλητικά για τους ισχυρούς χρήστες που θέλουν να δοκιμάσουν ιδιώτικες ή πειραματικές εφαρμογές. Αλλά η «Προηγμένη Λειτουργία Sideloading», μια φορά που ενεργοποιηθεί, παραμένει ενεργή για πάντα. Δεν χρειάζεται να περιμένεις 24 ώρες κάθε φορά που εγκαθιστάς μια νέα εφαρμογή.
Και αν είσαι δεινός χρήστης, υπάρχουν άλλες μέθοδοι που δεν αλλάζουν: οι ADB εγκαταστάσεις (Android Debug Bridge) μέσω υπολογιστή παραμένουν ίδιες, και υπάρχουν εργαλεία και εκχυλιστές που έμπειροι χρήστες συνεχίζουν να χρησιμοποιούν.
Το κλειδί είναι ότι η Google δεν παίρνει εξουσία. Απλώς προσθέτει ταχύτητα και κόστος σε αυτούς που θέλουν να δημιουργήσουν εφαρμογές για τραπεζικές απάτες.
Αρχικά, αυτές οι αλλαγές θα εφαρμοστούν μόνο σε Βραζιλία, Ινδονησία, Σιγκαπούρη και Ταϊλάνδη — αγορές όπου οι τραπεζικές απάτες είναι μια ιδιαίτερα δαπανηρή πραγματικότητα. Το 2027, αναμένεται να επεκταθούν σε άλλες περιοχές.
Η άποξή μας στο TechNoid
Θα είμαστε ειλικρινείς: αυτή η αλλαγή θα ενοχλήσει πολλούς ισχυρούς χρήστες. Θα κάνει το sideloading πιο πολύπλοκο. Αυτό είναι πραγματικό και είναι λογικό να το διαμαρτυρηθείς.
Αλλά ο κόστος της δυσμένειας είναι απλά — άλλοι 24 ώρες αναμονής και λίγα περισσότερα κλικ. Το κέρδος είναι ότι εκατομμύρια ηλικιωμένοι χρήστες και οικογένειες που δεν καταλαβαίνουν τεχνολογία θα έχουν περισσότερο χρόνο και ευκαιρία να αποφύγουν απάτες που μπορούν να τους διαλύσουν οικονομικά.
Και στις περισσότερες περιπτώσεις, ο απατεώνας δεν θα περιμένει 24 ώρες. Θα προσπαθήσει κάποιον άλλον.
Το Android παραμένει ανοιχτό και μη περιοριστικό σε σχέση με ό,τι ήταν πριν. Απλώς δεν είναι τόσο ανοιχτό για τους κακόβουλους παράγοντες. Και αυτό είναι κάτι που μπορούμε να υποστηρίξουμε.
Συχνές ερωτήσεις για τη νέα πολιτική sideloading του Android
Πότε θα ισχύσουν οι νέοι κανόνες σε όλο τον κόσμο;
Ξεκινούν υποχρεωτικά από 30 Σεπτεμβρίου σε Βραζιλία, Ινδονησία, Σιγκαπούρη και Ταϊλάνδη. Σχεδιάζεται να επεκταθούν σε περισσότερες αγορές το 2027, αλλά δεν έχει ανακοίνωση για Ελλάδα ή Ευρώπη ακόμη.
Θα μπορώ να κατεβάσω εφαρμογές από το μυστικό F-Droid ή άλλα stores;
Αρχικά, μόνο εφαρμογές που διανέμονται μέσω επιλεγμένων καταστημάτων εφαρμογών θα υπόκεινται στους νέους κανόνες. Η άμεση πλευρική φόρτωση από άλλες πηγές (σαν σύνδεσμοι ή αρχεία APK που κατεβάζεις απευθείας) δεν αλλάζει αμέσως.
Τι είναι η «Προηγμένη Λειτουργία Sideloading»;
Είναι μια ρύθμιση στις Επιλογές Προγραμματιστή που, μια φορά ενεργοποιηθεί (και αν περιμένεις 24 ώρες), σου επιτρέπει να εγκαταστήσεις εφαρμογές από μη επαληθευμένους προγραμματιστές χωρίς να χρειάζεται να την ενεργοποιήσεις ξανά για κάθε εγκατάσταση.
Θα είναι δυσκολότερο να εγκαταστήσω εφαρμογές με ADB;
Όχι. Το ADB (Android Debug Bridge), που χρησιμοποιούν έμπειροι χρήστες με υπολογιστή, δεν αλλάζει. Παραμένει εξής εναλλακτική για τους τεχνολόγους.
Γιατί η Google δεν απαγορεύει απλώς το sideloading εντελώς;
Για τους ίδιους λόγους που δεν το έχει ήδη κάνει: το Android είναι ανοιχτό OS και η ελευθερία του χρήστη είναι κεντρική στη φιλοσοφία του. Η Google προσπαθεί να ισορροπήσει την ασφάλεια με την ελευθερία, όχι να την αντικαταστήσει.
Θα πρέπει να ανησυχώ αν κατέβασα εφαρμογές με sideloading πριν;
Όχι αμέσως. Αν η εφαρμογή δεν ήταν κακόβουλη πριν, δεν θα γίνει τώρα. Αλλά θα πρέπει να ελέγξεις τι έχεις εγκαταστήσει και να διαγράψεις οποιοδήποτε που δεν θυμάσαι ή δεν εμπιστεύεσαι.
Ποιος θα είναι υπεύθυνος αν μια εγγεγραμμένη εφαρμογή αποδειχθεί κακόβουλη;
Ο προγραμματιστής που την εγγράφτηκε με επαληθευμένη ταυτότητα. Η Google διατηρεί το δικαίωμα να αφαιρέσει την εγγραφή και να κινήσει νομικές ενέργειες. Για τους ανώνυμους κακόβουλους, αυτό θα είναι εξαιρετικά δύσκολο και δαπανηρό να γίνει.


