Google uvodi Advanced Flow, novu zaštitu za instaliranje Android aplikacija izvan Play prodavnice

Mobilni telefoni, 20.08.2026, 10:30 AM

Google uvodi Advanced Flow, novu zaštitu za instaliranje Android aplikacija izvan Play prodavnice

Google je počeo da uvodi novu zaštitu za Android korisnike koji instaliraju aplikacije izvan Google Play prodavnice, objavio je na Redditu portparol kompanije. Advanced Flow uvodi nekoliko dodatnih koraka pre instaliranja aplikacija neproverenih programera, uključujući bezbednosnu proveru, restartovanje uređaja i čekanje od 24 sata. Novi proces osmišljen je tako da oteža socijalni inženjering i spreči korisnike da pod pritiskom prevaranata zaobiđu bezbednosne zaštite.

Android dozvoljava instaliranje aplikacija izvan Google Play prodavnice, odnosno takozvani sideloading. Korisnici na ovaj način mogu da instaliraju aplikacije direktno sa sajta programera, iz alternativnih prodavnica ili drugih izvora.

Sideloading sam po sebi nije opasan, ali uklanja deo zaštitnih mehanizama koji postoje prilikom instaliranja aplikacija iz zvanične prodavnice. Zbog toga ga često koriste i sajber kriminalci.

U ovakvim napadima prevaranti se predstavljaju kao zaposleni u banci, državnoj instituciji, službi za dostavu ili tehničkoj podršci i pokušavaju da ubede korisnika da hitno instalira aplikaciju kako bi navodno zaštitio nalog, primio novac ili rešio neki problem.

Upravo takve prevare Google pokušava da oteža novim Advanced Flow mehanizmom.

Nova opcija namenjena je korisnicima koji žele da instaliraju aplikacije programera koji nisu prošli Googleov novi proces verifikacije identiteta.

Umesto da korisniku omogući da jednim dodirom zaobiđe upozorenje, Advanced Flow zahteva nekoliko dodatnih koraka.

Korisnik najpre mora da uključi Developer Mode u podešavanjima uređaja, a zatim prolazi kroz kratku bezbednosnu proveru čiji je cilj da utvrdi da li ga neko navodi da isključi ili zaobiđe zaštitu.

Nakon toga potrebno je restartovati telefon. Restartovanjem uređaja prekidaju se aktivni pozivi i eventualni daljinski pristup telefonu koji bi prevarant mogao da koristi kako bi usmeravao žrtvu.

Tu se proces ne završava. Korisnik mora da sačeka jedan dan, a zatim svoju odluku ponovo potvrdi biometrijom, poput otiska prsta ili prepoznavanja lica, ili PIN-om uređaja.

Ovakvo odlaganje posebno je usmereno na socijalni inženjering. Prevare se često oslanjaju na stvaranje osećaja hitnosti i zadržavanje žrtve na telefonu dok prati instrukcije napadača. Pauza od 24 sata prekida takav scenario i korisniku ostavlja vreme da proveri da li je zahtev za instaliranje aplikacije legitiman.

Nakon završetka postupka korisnik može da dozvoli instaliranje aplikacija neproverenih programera tokom sedam dana ili bez vremenskog ograničenja.

Google ovim ne ukida mogućnost sideloadinga, već pokušava da napravi razliku između korisnika koji svesno žele da instaliraju aplikaciju iz drugog izvora i žrtava koje prevarant pokušava da navede da zaobiđu Androidove zaštite.

Preuzimanje aplikacija iz same Google Play prodavnice nije garancija bezbednosti. Ipak, Google proverava aplikacije i koristi Play Protect za otkrivanje potencijalno štetnog softvera, ali zlonamerne i obmanjujuće aplikacije povremeno uspevaju da prođu i te kontrole.

Najveći rizik kod sideloadinga zato nije samo mesto sa kojeg je aplikacija preuzeta, već i okolnost u kojoj korisnik odlučuje da je instalira. Neočekivani poziv ili poruka u kojoj neko zahteva hitno instaliranje APK fajla, posebno uz zahtev za menjanje bezbednosnih podešavanja telefona, trebalo bi da bude znak za uzbunu.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Lažna aplikacija za gledanje televizije širi novi Android malver StreamRat

Lažna aplikacija za gledanje televizije širi novi Android malver StreamRat

Istraživači kompanije ThreatFabric otkrili su novi Android bankarski trojanac nazvan StreamRat, koji se širi preko lažnih oglasa za gledanje telev... Dalje

Ovaj Android malver krade podatke čak i kada telefon nije povezan na internet

Ovaj Android malver krade podatke čak i kada telefon nije povezan na internet

Istraživači kompanije ThreatFabric otkrili su novi Android malver Manic koji kombinuje funkcije bankarskog trojanca, špijunskog softvera i alata za... Dalje

ToxicPanda 2.0 zaobilazi Android zaštite i cilja 349 finansijskih aplikacija

ToxicPanda 2.0 zaobilazi Android zaštite i cilja 349 finansijskih aplikacija

Android malver ToxicPanda dobio je nove funkcije koje mu omogućavaju da preuzme znatno veću kontrolu nad zaraženim uređajem, uključujući manipul... Dalje

Google uvodi Advanced Flow, novu zaštitu za instaliranje Android aplikacija izvan Play prodavnice

Google uvodi Advanced Flow, novu zaštitu za instaliranje Android aplikacija izvan Play prodavnice

Google je počeo da uvodi novu zaštitu za Android korisnike koji instaliraju aplikacije izvan Google Play prodavnice, objavio je na Redditu portparol... Dalje

Apple upozorio korisnike u 110 zemalja da su mete napada špijunskim softverom

Apple upozorio korisnike u 110 zemalja da su mete napada špijunskim softverom

Apple je poslao novu seriju upozorenja korisnicima za koje veruje da su bili mete napada komercijalnim špijunskim softverom, a nova upozorenja sada s... Dalje