SecurityIncidentEN → JA
100
reclaimthenet · 139日前
Google Broke reCAPTCHA for De-Googled Android Users
要約
Googleは、次世代reCAPTCHAシステムをAndroidのGoogle Play Services(バージョン25.41.30以降)に連携させました。これにより、Googleサービスを意図的に削除した(「de-Googled」)Androidユーザーは、reCAPTCHAによる人間認証、特にQRコードスキャンを要求されると失敗するようになりました。GrapheneOSなどのカスタムROMを使用している場合、この検証は機能しません。一方で、iOSデバイスは追加のGoogleソフトウェアなしで同様の認証を完了できることから、この変更はセキュリティのためではなく、AndroidエコシステムにおけるGoogleの支配力を強化するためのものだと批判されています。
📌
Key Points
- •Googleの次世代reCAPTCHAは、AndroidデバイスでGoogle Play Services(バージョン25.41.30以降)が必須となり、Googleサービスを排除したユーザーは認証に失敗する。
- •新しいreCAPTCHAは疑わしい活動を検出するとQRコードスキャンを要求するが、これにはPlay ServicesがバックグラウンドでGoogleサーバーと通信する必要がある。
- •iOSユーザーは追加のGoogleソフトウェアなしで認証が完了するため、このPlay Services要件はセキュリティではなくAndroidエコシステムの支配が真の目的だと見られている。
Why it matters
この変更は、ユーザーがGoogleのサービスから離れる自由を制限し、AndroidエコシステムにおけるGoogleの支配力をさらに強化する可能性があるため重要です。
関連エンティティ
GooglereCAPTCHAGoogle Play ServicesAndroidGrapheneOSGoogle Cloud Fraud DefenseiOSApple