谷歌将reCAPTCHA绑定到Play服务,剥夺了没有这些服务的Android用户通过身份验证的能力。

谷歌将reCAPTCHA绑定到Play服务,剥夺了没有这些服务的Android用户通过身份验证的能力。

28 hardware

简短摘要

Google 将新版 reCAPTCHA 与其闭源服务 Google Play Services 绑定。没有“去谷歌化”系统的 Android 设备用户现在在数百万网站上进行验证时会被自动拒绝。这一变化出现在 2025 年,但公司未披露,直到媒体报道。

发生了什么改变?
- 原来 reCAPTCHA 使用图片拼图(或音频)
- 现如今在可疑活动时需要扫描 QR 码
- 验证以前不依赖第三方 Google 服务
- 扫描需后台运行的 Play Services 并将数据发送至 Google 服务器
- 若 Play Services 未启动,验证无法进行。这意味着任何拒绝安装 Google 服务(例如出于隐私考虑)的 Android 用户都会被自动阻止。

这是如何发生的?
1. 公告 – 在 Cloud Next 2023 年 4 月会议上,Google 推出了扩展版 *Google Cloud Fraud Defense* 系统,但未提及与 Play Services 的绑定。
2. 测试 – 2025 年 10 月,Internet Archive 截图已显示版本 25.39.30 要求新的 QR 码验证。
3. 发现 – r/degoogle 子版块的用户注意到更改,PiunikaWeb 与 Android Authority 的报道引起公众关注。

因此,Google 在公开之前至少实施了七个月。

为什么重要?
| 平台 | 要求 | reCAPTCHA 是否工作 |
|------|------|--------------------|
| Android (含 Play Services) | ✅ | ✔️ |
| Android (不含 Play Services) | ❌ | ✖️(用户被阻止) |
| iOS (16.4+) | ✅ | ✔️(无需任何 Google 软件) |

*偏见* 明显:只有拒绝使用 Google 服务的 Android 用户会受到限制。如果是安全问题,要求应适用于所有移动操作系统。

这对用户意味着什么
- 失去访问数百万使用 reCAPTCHA 的网站。
- 隐私原则被破坏:自愿放弃 Google 服务的用户现在必须使用闭源软件才能获取普通网页内容。
- 前例:验证成为任何网站的门槛,为大型科技公司进一步控制打开了通道。

开发者需要了解
1. 受众意识 – 如果你的网站面向不安装 Play Services 的 Android 用户(如重视隐私的地区),他们会被自动阻止。
2. 替代方案 – 考虑引入更灵活的验证方法,或为该群体提供其他通过 reCAPTCHA 的方式。
3. 沟通 – 向用户说明为何需要 Play Services 以及传输哪些数据。

结论
Google 让访问数百万网站取决于 Android 设备上是否安装闭源软件。这为重视隐私的人设立了新障碍,并提出了关于移动生态系统控制的问题。开发者在选择防机器人工具时应考虑这些变化。

评论 (0)

分享你的想法——请保持礼貌并围绕主题。

暂无评论。留下评论,分享你的观点!

要发表评论,请先登录。

登录后发表评论