Please, rotate your device

Мобільні ігри і застосунки

android-developer-verification-unverified-apk.webp

Google запроваджує нові правила перевірки розробників Android, які змінять порядок встановлення деяких APK-файлів за межами Google Play. Якщо застосунок не зареєстрований за підтвердженим розробником, користувачеві доведеться активувати спеціальний розширений режим, перезавантажити смартфон і зачекати 24 години.

Перший регіональний етап розпочнеться 30 вересня 2026 року в Бразилії, Індонезії, Сінгапурі та Таїланді. Глобальне розгортання на сертифікованих пристроях Android заплановане на 2027 рік.

Водночас Google не забороняє APK-файли, сторонні магазини або встановлення застосунків із сайтів розробників.

Що насправді зміниться

Нові правила стосуються не джерела завантаження, а особи розробника.

Застосунок можна буде поширювати через Google Play, сторонній магазин або власний сайт. Якщо розробник підтвердив особу та зареєстрував назву пакета і ключ підпису, встановлення для користувача суттєво не зміниться.

Додаткові обмеження з’являться для незареєстрованих застосунків від неперевірених розробників. Для їх встановлення потрібно буде скористатися розширеним режимом Android.

Завантажити APK на пристрій, як і раніше, можна буде без очікування. Перевірка відбуватиметься саме під час встановлення або оновлення.

Де і коли почнуть діяти нові правила

Із 30 вересня 2026 року перевірка запрацює для сертифікованих смартфонів і планшетів з Android 7 або новішою версією в чотирьох країнах:

  • Бразилії;

  • Індонезії;

  • Сінгапурі;

  • Таїланді.

На першому етапі система перевірятиме встановлення з Google Play, HONOR App Market, OPPO App Market, Samsung Galaxy Store, Palm Store, vivo V-Appstore та Xiaomi GetApps.

У 2027 році Google планує поширити вимогу на всі застосунки, що встановлюються на сертифіковані Android-пристрої у світі. Точний графік запуску для окремих країн, зокрема України, поки не опублікований.

Як встановити APK від неперевіреного розробника

Instruction.jpg

Назви пунктів меню можуть відрізнятися залежно від виробника смартфона та версії Android.

  1. Активуйте параметри розробника відповідно до інструкції виробника пристрою.

  2. Відкрийте «Налаштування».

  3. Перейдіть до розділу «Система» → «Параметри розробника».

  4. Увімкніть пункт «Дозволити застосунки від неперевірених розробників».

  5. Підтвердьте, що вас ніхто не змушує змінювати налаштування та встановлювати програму.

  6. Перезавантажте смартфон і повторно розблокуйте його.

  7. Зачекайте 24 години.

  8. Поверніться до налаштувань і підтвердьте дію за допомогою PIN-коду, відбитка пальця або розпізнавання обличчя.

  9. Виберіть термін дії розширеного режиму: сім днів або без обмеження часу.

  10. Відкрийте APK-файл і натисніть «Установити все одно», якщо ви впевнені в його безпечності.

24-годинне очікування передбачене для одноразового налаштування розширеного режиму, а не для кожного нового APK. Параметри розробника після завершення процедури можна вимкнути.

Встановлення через Android Debug Bridge продовжить працювати без 24-годинної затримки. Однак ADB призначений переважно для досвідчених користувачів і розробників.

Навіщо потрібна добова затримка

Google пояснює рішення боротьбою із шахрайством із використанням соціальної інженерії. Зловмисник може зателефонувати жертві, представитися працівником банку, технічної підтримки або служби доставки та переконати її негайно встановити шкідливий APK.

Перезавантаження перериває телефонний дзвінок і можливе віддалене підключення. Добова затримка прибирає штучно створене відчуття терміновості та дає користувачеві час перевірити інформацію через офіційні канали.

Переваги нової системи

  • Зловмисникам буде складніше анонімно поширювати шкідливі застосунки.

  • Зменшується ризик встановлення APK під час шахрайського дзвінка.

  • Користувач отримує час на перевірку джерела файла.

  • Сторонні магазини та пряме поширення APK не забороняються.

  • Досвідчені користувачі зберігають можливість установлення незареєстрованих програм.

  • Студенти та ентузіасти зможуть безкоштовно поширювати власні застосунки на 20 пристроїв без надання посвідчення особи.

Недоліки та спірні моменти

  • Для першого встановлення незареєстрованого застосунку доведеться чекати добу.

  • Процедура може бути складною для звичайного користувача.

  • Незалежним та анонімним розробникам стане важче поширювати програми.

  • Якщо розширений режим вимкнений, оновлення вже встановленого незареєстрованого застосунку також може не пройти.

  • Google фактично отримує більше контролю над програмами, які можна встановлювати на сертифіковані пристрої.

  • Верифікація особи не гарантує, що програма є якісною або повністю безпечною.

Останній пункт особливо важливий. Google перевіряє зв’язок між застосунком і реальною особою або організацією, але сама верифікація не є повним аудитом функцій і коду програми.

Ризики встановлення APK із неофіційних джерел

APK-файл, завантажений із випадкового сайту, месенджера або електронного листа, може відрізнятися від оригінальної програми. До нього можуть додати шкідливий код, рекламу, приховані підписки або модулі для викрадення даних.

Найпоширеніші ризики:

  • викрадення паролів і банківських даних;

  • перехоплення SMS та кодів підтвердження;

  • доступ до фотографій, контактів, документів і геолокації;

  • запис екрана, натискань або звуку з мікрофона;

  • підміна вікон банківських та інших застосунків;

  • приховане оформлення платних послуг;

  • відсутність автоматичних оновлень безпеки;

  • встановлення підробленої або модифікованої версії програми.

За даними Google, у 2025 році перевірка Play Protect виявила понад 27 мільйонів нових шкідливих застосунків, отриманих із джерел за межами Google Play.

Як безпечніше встановлювати APK

Завантажуйте файл із сайту самого розробника або відомого магазину, а не із випадкової сторінки чи повідомлення. Уникайте зламаних, модифікованих і «преміум безкоштовно» версій програм.

Не вимикайте Google Play Protect. Після встановлення перевірте дозволи застосунку та не надавайте доступ до SMS, спеціальних можливостей, адміністратора пристрою, сповіщень або екрана, якщо це не потрібно для його основної функції.

Не встановлюйте APK під час телефонної розмови та на прохання «працівника банку», служби доставки, поліції або технічної підтримки. Якщо організація справді просить установити програму, самостійно знайдіть її офіційний сайт і перевірте інформацію за підтвердженим номером телефону.

Якщо розробник публікує контрольну суму SHA-256 або цифровий підпис файла, порівняйте їх перед встановленням.

Нові правила не закривають Android для сторонніх програм, але роблять обхід стандартного захисту більш усвідомленим. Для більшості користувачів це додатковий рівень безпеки, а для досвідчених власників Android — нова процедура, яку доведеться пройти один раз.

Джерела: Android developer verification, опис розширеного режиму, інструкція Android Help, офіційний FAQ, звіт Google про безпеку Android.