📰
SecurityIncidentEN → JA
100

reclaimthenet · 139日前

Google Broke reCAPTCHA for De-Googled Android Users

要約

Googleは、次世代reCAPTCHAシステムをAndroidのGoogle Play Services(バージョン25.41.30以降)に連携させました。これにより、Googleサービスを意図的に削除した(「de-Googled」)Androidユーザーは、reCAPTCHAによる人間認証、特にQRコードスキャンを要求されると失敗するようになりました。GrapheneOSなどのカスタムROMを使用している場合、この検証は機能しません。一方で、iOSデバイスは追加のGoogleソフトウェアなしで同様の認証を完了できることから、この変更はセキュリティのためではなく、AndroidエコシステムにおけるGoogleの支配力を強化するためのものだと批判されています。

📌

Key Points

  • •Googleの次世代reCAPTCHAは、AndroidデバイスでGoogle Play Services(バージョン25.41.30以降)が必須となり、Googleサービスを排除したユーザーは認証に失敗する。
  • •新しいreCAPTCHAは疑わしい活動を検出するとQRコードスキャンを要求するが、これにはPlay ServicesがバックグラウンドでGoogleサーバーと通信する必要がある。
  • •iOSユーザーは追加のGoogleソフトウェアなしで認証が完了するため、このPlay Services要件はセキュリティではなくAndroidエコシステムの支配が真の目的だと見られている。

Why it matters

この変更は、ユーザーがGoogleのサービスから離れる自由を制限し、AndroidエコシステムにおけるGoogleの支配力をさらに強化する可能性があるため重要です。

関連エンティティ
GooglereCAPTCHAGoogle Play ServicesAndroidGrapheneOSGoogle Cloud Fraud DefenseiOSApple