GoogleはreCAPTCHAをPlay Servicesに結び付け、Androidユーザーがそれらなしで本人確認テストを受けることができなくしました。

GoogleはreCAPTCHAをPlay Servicesに結び付け、Androidユーザーがそれらなしで本人確認テストを受けることができなくしました。

16 hardware

概要

Googleは新しいreCAPTCHAバージョンを自社の閉鎖的なサービスであるGoogle Play Servicesに結び付けました。Androidデバイスで「非グーグル化」されたシステムを持たないユーザーは、数百万のサイトで検証時に自動的に拒否されます。この変更は2025年に導入されましたが、会社はメディア公開まで詳細を明らかにしていませんでした。

何が変わったか?
- 旧reCAPTCHAは画像パズル(または音声)を使用していました。
- 現在は疑わしい活動時にQRコードのスキャンが必要です。
- 検証はGoogleの外部サービスなしで機能していました。
- スキャンにはバックグラウンドで動作し、データをGoogleサーバーへ送信するPlay Servicesが必要です。Play Servicesが起動していないと検証は不可能です。つまり、Googleサービスのインストールを拒否したAndroidユーザーは自動的にブロックされます。

どうやって実現されたか?
1. 公開発表 – 2025年4月23日のCloud NextカンファレンスでGoogleは拡張版「Google Cloud Fraud Defense」を紹介しましたが、Play Servicesへの結び付けについては触れませんでした。
2. テスト – 2025年10月にInternet Archiveのスクリーンショットがバージョン25.39.30を示し、新しいQRコード検証が含まれていることを確認しました。
3. 発見 – r/degoogleサブレディットのユーザーが変更に気づき、PiunikaWebとAndroid Authorityの記事で一般の注目を集めました。

したがって、Googleは広く知られる前から少なくとも7か月間この依存関係を導入していました。

なぜ重要なのか?
- プラットフォーム:Play Services付きAndroidではreCAPTCHAが問題なく動作します。Play ServicesなしのAndroidでは検証が機能せず、ユーザーはブロックされます。
- iOS(16.4+)ではGoogleソフトウェアをインストールしなくてもreCAPTCHAが動作します。

*歪み* は明らかです:Googleサービスを拒否したAndroidユーザーのみが制限に直面します。もし安全性の問題であれば、すべてのモバイルOSに適用されるはずでした。

ユーザーへの影響
- reCAPTCHAを使用する数百万サイトへのアクセス喪失。
- プライバシー原則の侵害:Googleサービスを意図的に拒否したユーザーが閉鎖ソフトウェアを使わざるを得なくなります。
- 先例:検証が任意のサイトへのアクセス条件になることで、大手テクノロジー企業によるさらなる管理が可能になります。

開発者が知っておくべきこと
1. ターゲットユーザーの理解 – Play ServicesなしのAndroidユーザー(プライバシー重視国など)を対象にする場合、彼らは自動的にブロックされます。
2. 代替策 – より柔軟な検証方法や、このグループ向けの別のreCAPTCHA通過手段を導入することを検討してください。
3. コミュニケーション – Play Servicesが必要な理由と送信されるデータについてユーザーに説明してください。

結論
GoogleはAndroidデバイスで閉鎖ソフトウェアの有無によって数百万サイトへのアクセスを左右するようにしました。これはプライバシー重視者に新たな障壁を作り、モバイルエコシステムの管理問題を提起します。開発者はボット対策ツール選択時にこれらの変更を考慮すべきです。

コメント (0)

感想を共有してください。礼儀正しく、話題に沿ってお願いします。

まだコメントはありません。コメントを残して、あなたの意見を共有してください!

コメントを残すにはログインしてください。

コメントするにはログイン