Google powiązała reCAPTCHA z usługami Play, pozbawiając użytkowników Androida bez nich możliwości przejścia weryfikacji tożsamości.

Google powiązała reCAPTCHA z usługami Play, pozbawiając użytkowników Androida bez nich możliwości przejścia weryfikacji tożsamości.

18 hardware

Krótki opis

Google powiązała nową wersję reCAPTCHA z własną, zamkniętą usługą Google Play Services. Użytkownicy urządzeń Android bez „degooglowanych” systemów są teraz automatycznie odrzucani przy weryfikacji na milionach stron internetowych. Zmiana pojawiła się w 2025 roku, ale firma nie ujawniła jej do publikacji w mediach.

Co się zmieniło?
ReCAPTCHA wcześniej używała obrazków‑krzyżówek (lub dźwięku). Teraz przy podejrzanej aktywności wymagane jest zeskanowanie kodu QR. Weryfikacja działała bez zewnętrznych usług Google. Aby zeskanować, potrzebny jest Play Services działający w tle i przesyłający dane do serwerów Google. Jeśli Play Services nie jest uruchomiony, weryfikacja jest niemożliwa. Oznacza to, że każdy użytkownik Android, który odmówił instalacji usług Google (np. z powodów prywatności), zostaje automatycznie zablokowany.

Jak się to stało?
1. Ogłoszenie publiczne – na konferencji Cloud Next 23 kwietnia Google zaprezentowała rozszerzony system *Google Cloud Fraud Defense*, ale nie wspomniała o powiązaniu z Play Services.
2. Testowanie – w październiku 2025 roku archiwum Internet Archive już pokazywało wymóg wersji 25.39.30, gdzie włączona jest nowa weryfikacja kodów QR.
3. Odkrycie – użytkownik subreddita r/degoogle zauważył zmianę, a publikacje PiunikaWeb i Android Authority przyciągnęły uwagę opinii publicznej.

W ten sposób Google wdrożyła tę zależność co najmniej siedem miesięcy przed jej ujawnieniem szerokiej publiczności.

Dlaczego to ważne?
Platforma | Wymagania | Android (z Play Services) | reCAPTCHA działa bez problemów | Android (bez Play Services) | Weryfikacja nie działa – użytkownik jest blokowany | iOS (16.4+) | reCAPTCHA działa bez instalacji żadnego oprogramowania Google

*Zniekształcenie* jest oczywiste: tylko użytkownicy Android, którzy odrzucili usługi Google, napotykają ograniczenie. Gdyby chodziło o bezpieczeństwo, wymóg zastosowałby się do wszystkich systemów mobilnych.

Co to oznacza dla użytkowników
- Utrata dostępu do milionów stron korzystających z reCAPTCHA.
- Naruszenie zasady prywatności: użytkownicy świadomie odrzucający usługi Google muszą teraz używać zamkniętego oprogramowania, aby uzyskać dostęp do zwykłej treści internetowej.
- Precedens: weryfikacja staje się warunkiem dostępu do dowolnej strony, co otwiera drogę do dalszej kontroli ze strony dużych firm technologicznych.

Co ważne dla deweloperów
1. Zrozumienie odbiorców – jeśli Twoja strona skierowana jest do użytkowników Android bez Play Services (np. w krajach o wysokiej wartości prywatności), zostaną oni automatycznie zablokowani.
2. Alternatywy – rozważ wdrożenie bardziej elastycznych metod weryfikacji lub udostępnienie alternatywnych sposobów przejścia reCAPTCHA dla tej grupy.
3. Komunikacja – poinformuj użytkowników, dlaczego wymagany jest Play Services i jakie dane są przesyłane.

Podsumowanie
Google sprawiła, że dostęp do milionów stron zależy od posiadania zamkniętego oprogramowania na urządzeniach Android. Tworzy to nową barierę dla osób ceniących prywatność i podnosi pytania o kontrolę nad ekosystemem urządzeń mobilnych. Deweloperzy powinni uwzględnić te zmiany przy wyborze narzędzi ochrony przed botami.

Komentarze (0)

Podziel się swoją opinią — prosimy o uprzejmość i trzymanie się tematu.

Nie ma jeszcze komentarzy. Zostaw komentarz i podziel się swoją opinią!

Aby dodać komentarz, zaloguj się.

Zaloguj się, aby komentować