谷歌将reCAPTCHA绑定到Play服务,剥夺了没有这些服务的Android用户通过身份验证的能力。
简短摘要
Google 将新版 reCAPTCHA 与其闭源服务 Google Play Services 绑定。没有“去谷歌化”系统的 Android 设备用户现在在数百万网站上进行验证时会被自动拒绝。这一变化出现在 2025 年,但公司未披露,直到媒体报道。
发生了什么改变?
- 原来 reCAPTCHA 使用图片拼图(或音频)
- 现如今在可疑活动时需要扫描 QR 码
- 验证以前不依赖第三方 Google 服务
- 扫描需后台运行的 Play Services 并将数据发送至 Google 服务器
- 若 Play Services 未启动,验证无法进行。这意味着任何拒绝安装 Google 服务(例如出于隐私考虑)的 Android 用户都会被自动阻止。
这是如何发生的?
1. 公告 – 在 Cloud Next 2023 年 4 月会议上,Google 推出了扩展版 *Google Cloud Fraud Defense* 系统,但未提及与 Play Services 的绑定。
2. 测试 – 2025 年 10 月,Internet Archive 截图已显示版本 25.39.30 要求新的 QR 码验证。
3. 发现 – r/degoogle 子版块的用户注意到更改,PiunikaWeb 与 Android Authority 的报道引起公众关注。
因此,Google 在公开之前至少实施了七个月。
为什么重要?
| 平台 | 要求 | reCAPTCHA 是否工作 |
|------|------|--------------------|
| Android (含 Play Services) | ✅ | ✔️ |
| Android (不含 Play Services) | ❌ | ✖️(用户被阻止) |
| iOS (16.4+) | ✅ | ✔️(无需任何 Google 软件) |
*偏见* 明显:只有拒绝使用 Google 服务的 Android 用户会受到限制。如果是安全问题,要求应适用于所有移动操作系统。
这对用户意味着什么
- 失去访问数百万使用 reCAPTCHA 的网站。
- 隐私原则被破坏:自愿放弃 Google 服务的用户现在必须使用闭源软件才能获取普通网页内容。
- 前例:验证成为任何网站的门槛,为大型科技公司进一步控制打开了通道。
开发者需要了解
1. 受众意识 – 如果你的网站面向不安装 Play Services 的 Android 用户(如重视隐私的地区),他们会被自动阻止。
2. 替代方案 – 考虑引入更灵活的验证方法,或为该群体提供其他通过 reCAPTCHA 的方式。
3. 沟通 – 向用户说明为何需要 Play Services 以及传输哪些数据。
结论
Google 让访问数百万网站取决于 Android 设备上是否安装闭源软件。这为重视隐私的人设立了新障碍,并提出了关于移动生态系统控制的问题。开发者在选择防机器人工具时应考虑这些变化。
评论 (0)
分享你的想法——请保持礼貌并围绕主题。
登录后发表评论