据TechRadar报道,俄罗斯数字发展部9月29日警告,Google计划推行的Android开发者验证制度可能使俄罗斯应用逐步无法在Android手机上自由安装。同一天,受美国制裁的俄罗斯网络安全公司Positive Technologies称,其发现11个影响Google和Apple产品的安全漏洞。

俄数字发展部部长马克苏特·沙达耶夫表示,新规可能阻止俄罗斯人自由安装移动程序,已被在线市场下架的开发者面临的风险最大。Google尚未宣布禁止俄罗斯开发者,俄数字发展部正在评估风险,并准备与行业组织提出建议,以限制可能造成的损害。

按Google方案,开发者需证明身份并登记每个应用,包括通过独立商店或单独安装包获取的程序。Google在2005年收购了创建Android的初创公司,该系统基于可自由获取的代码,任何手机制造商均可采用。但许多设备仍依赖Google云服务并须获得其批准,这使Google对大量手机拥有显著影响力。俄罗斯的替代应用市场只能覆盖用户需求的一部分,安装环节一旦增加障碍,缺少替代选择的用户将首当其冲。

用户安装未验证开发者的软件时,必须修改手机设置,用指纹或锁屏密码确认,然后重启手机,等待24小时,再打开配置菜单继续安装,最后选择豁免期限为七天或无截止日期。一个非官方程序因此需要超过一天才能装完。Google将于2026年9月30日在泰国、新加坡、巴西和印度尼西亚启动这项验证,并计划明年扩展到更多国家。俄罗斯不在当前名单上,但俄政府预计迟早会入列。Google称验证旨在防范有害程序,这一说法仍需首轮检查的实际结果证明。在乌克兰战争开始近56个月后,莫斯科正为一项尚未宣布、甚至可能不会实施的限制提前准备。

Positive Technologies向俄罗斯塔斯社提供的发现称,11个漏洞中有9个影响Apple设备和软件,2个影响Android设备,包括Pixel手机,据报均属高危。第一个Android漏洞允许攻击者用特制NFC标签获取、设置并运行应用,用户无需作出批准;第二个漏洞允许手机中已有应用在无需额外权限的情况下更改网络设置,包括加入指定Wi-Fi网络,还可添加证书或调整代理参数。Google已在2026年9月补丁中修复这两个漏洞,安装补丁的设备应不再受影响。相关报道未提及具体Android版本或Pixel型号,受影响设备数量仍未知。Positive Technologies称NFC标签漏洞尤其危险,手机靠近标签即可触发。

Apple的九个漏洞涉及更高访问权限、隐私暴露和数据保护削弱。一个macOS漏洞允许恶意应用获得电脑最高控制权;另一个漏洞暴露系统通常保护的信息,用于访问的密钥可在用户未批准的情况下被删除。还有一个内核漏洞可能导致设备故障或内存数据损坏。Apple已发布补丁,但未说明哪些操作系统版本包含修复。未收到更新的设备仍暴露于厂商描述的每个漏洞,较旧且不再获得更新的手机和电脑面临的不确定性最大。Android用户可在系统设置中检查软件版本,确认2026年9月补丁是否已到达设备。Apple和Google未按预期确认Positive Technologies的报告,但两家公司都发布了修复补丁,这表明报告可信。