안드로이드, 개발자 검증 강화: 보안 vs 개방성, 당신의 선택은?

by DD
2개월 전
조회수 22

구글은 안드로이드 앱의 사이드로딩(Sideloading)을 통한 악성코드 유입을 막기 위해 개발자 검증 정책을 도입

개발자는 신원 인증(Identity Verification)을 거쳐야 하며, 미등록 앱 설치 시 사용자 경험에 변화가 생길 예정

오픈소스(Open Source) 앱 생태계와 파워 유저의 사용성 저하(Usability Degradation)에 대한 우려가 제기됨

F-Droid와 같은 대체 앱 스토어(Alternative App Store)의 존립에 대한 위협과 규제에 대한 반발이 거세짐

개발자 검증 절차의 기술적 세부 사항

구글은 안드로이드 개발자 검증(Android Developer Verification)을 통해 사이드로딩(Sideloading) 앱의 보안을 강화하려 한다. 개발자는 신원 확인(Identity Verification)을 위해 DUNS 번호, 여권, 은행 명세서 등 다양한 정보를 제출해야 한다. 특히, 결제 단계에서 여러 번의 인증 절차를 거쳐야 하는 불편함이 지적된다. 또한, 안드로이드 개발자 검증 페이지(Android Developer Verification Page)를 통해 앱의 등록 상태를 확인할 수 있으며, 미등록 앱 설치 시에는 ADB 또는 고급 흐름(Advanced Flow)을 사용해야 한다.

사용자 경험 변화와 파워 유저의 선택

구글은 2026년 9월부터 브라질, 인도네시아, 싱가포르, 태국에서 미등록 앱 설치 시 사용자 경험에 변화를 줄 예정이다. 파워 유저(Power User)는 고급 흐름(Advanced Flow) 또는 ADB를 통해 앱을 설치할 수 있도록 선택권을 유지한다. 하지만, 이 과정은 번거로울 수 있으며, 보안(Security)개방성(Openness) 사이의 균형을 맞추기 위한 구글의 노력에도 불구하고, 사용자들은 불편함을 느낄 수 있다. 특히, 오픈소스(Open Source) 앱 사용자는 제약이 커질 수 있다.

오픈소스 생태계와 대체 앱 스토어의 위협

이번 정책은 F-Droid, Obtainium과 같은 대체 앱 스토어(Alternative App Store)에 심각한 위협이 될 수 있다는 우려가 제기된다. 개발자 등록(Developer Registration) 의무화는 오픈소스 프로젝트의 접근성을 낮추고, 구글의 통제(Google's Control)를 강화하는 결과를 초래할 수 있다. 또한, 구글이 악성코드(Malware)의 정의를 변경할 경우, 합법적인 앱도 차단될 수 있다는 점이 문제로 지적된다. GDPR 규제 준수(GDPR Compliance)와 같은 외부 규제 준수 여부도 불투명하다.

기술적 구현과 커뮤니티의 반발

구글은 2026년 4월부터 안드로이드 개발자 검증 시스템(Android Developer Verifier)을 도입하여 앱의 등록 여부를 확인할 예정이다. 이 시스템은 구글 시스템 서비스(Google System Services)에 설치되어, 사이드로딩(Sideloading) 앱의 실행 여부를 결정한다. 커뮤니티에서는 이러한 정책이 개방성(Openness)을 해치고, 구글의 통제를 강화한다고 비판한다. 특히, 탈(脫)구글화(De-Googled)를 추구하는 사용자들은 이번 정책에 강하게 반발하며, 새로운 운영체제(OS)로의 전환을 고려하고 있다.

Android Developer Verification