Advanced 、Android をより安全にします

| 2026年3月23日
Android

Googleは、Android 未認証の開発者によるアプリを以前よりも安全にインストールできるように設計された「 Advanced の導入を発表した

このプロセスは「サイドローディング」と呼ばれます。これは、Google Playストア以外からデバイスにアプリをインストールすることを指し、通常は自分でインストールファイルをダウンロードして開くことで行われます。

現在、その作業には通常、以下の内容が含まれます:

  • Google Playではなく、ウェブサイトやメール、その他のソースからアプリファイル(Android)をダウンロードすること。
  • 手動でインストールする場合、多くの場合、「不明」または「未確認」の開発者によるアプリを許可する設定を有効にした後に実行します。

Googleの観点から見れば、これはセキュリティ上の弱点でした。詐欺師たちは、組み込みの保護機能を回避しつつ、被害者にマルウェアをインストールさせるために、サイドローディングを頻繁に悪用しています。

彼らはしばしば被害者に圧力をかけ、情報窃取型マルウェアやその他のマルウェアであることが判明するアプリをインストールさせようとします。グローバル・アンチ・スキャム・アライアンス(GASA)調査によると、昨年、詐欺による被害額は推定4,420億ドルに上りました。

ですから、そのリスクを軽減するのに役立つものは何でも歓迎です。

Googleが変更している内容は劇的なものではありませんが、公式のPlayストア以外からアプリをインストールするプロセスをより安全なものにします。簡単に言えば、Advanced 追加の手順と時間を設けることで、詐欺師がユーザーを急かしてセキュリティ機能を無効にさせ、マルウェアをインストールさせないようにするものです。

Advanced の仕組み

Advanced を使用してアプリをサイドロードするには、ユーザーは以下の手順を実行する必要があります:

  • システム設定で開発者モードを有効にしてください 。これは簡単に行える設定であり、プレッシャーをかける手口でよく使われる、うっかりした操作やワンタップでのスキップを防ぐのに役立ちます。
  • 簡単な安全確認を行い、誰かにセキュリティ機能を無効にするよう説得されていないか確認してください。詐欺師は、被害者に保護機能を無効にするよう強要することがよくあります。
  • 端末を再起動してください。これにより詐欺師があなたを誘導するために利用している可能性のあるリモートアクセスや通話などがすべて切断されます。
  • 1日待ってから、生体認証(指紋認証や顔認証など)またはデバイスのPINコードを使って変更を確認してください。この1回限りの1日間の猶予期間を設けることで、詐欺師が頼りにする「緊急性」を打ち消し、あなたが冷静に考える時間を確保できます。

リスクについて理解したことを確認すれば、未確認の開発者によるアプリのインストールが可能になります。この設定は7日間、または無期限に有効にできます。安全のため、アプリが未確認の開発者によるものであるという警告は引き続き表示されますが、「それでもインストール」をタップするだけでインストールできます。

「Advanced 」に加え、Googleは学生や趣味で開発を行うユーザー向けに、無料で利用可能な限定配布アカウントを導入します。これにより、開発者は本人確認や登録料を支払うことなく、少人数のグループ(最大20台)とアプリを共有できるようになります。 

ユーザーにとってこれはどういうことか

これらの変更後、Android で「開発者モード」を有効にしているユーザーには、以下のオプションが利用可能になります。

  • 認証済みの開発者から直接サイドローディングする
  • 配布アカウントの権限が限定されている開発者からのサイドローディング
  • 「Advanced 」を使用した、検証済みの開発者以外からのサイドローディング
3つのサイドローディング方法
画像提供:Google

「Advanced 」は2026年8月に導入される見込みです。

全体として、これは妥当な妥協案と言えるだろう。サイドローディングがなくなるわけではないため、その機能は維持しつつ、詐欺目的のインストールに対する有効な障壁を設けることで、パワーユーザーのワークフローを完全に阻害することなく、ソーシャルエンジニアリング攻撃を阻止できる。とはいえ、たとえ一度きりの措置だとしても、1日間の遅延は煩わしいと感じられるかもしれない。


私たちは電話セキュリティについて報告するだけでなく、それを提供します。

サイバーセキュリティのリスクは、ヘッドラインを超えて広がるべきではありません。今すぐ Malwarebytes foriOS Malwarebytes forAndroidダウンロードして、モバイルデバイスに脅威を持ち込まないようにしましょう。

著者について

ピーテル・アルンツ

マルウェアインテリジェンス研究者

コンシューマー・セキュリティ部門で12年連続マイクロソフトMVP。4ヶ国語を操る。リッチなマホガニーと革張りの本の匂い。