구글은 reCAPTCHA를 Play 서비스에 연결하여 해당 서비스를 사용하지 않는 안드로이드 사용자들이 인증 검사를 통과할 수 없게 만들었습니다
구글은 새로운 버전의 reCAPTCHA를 자체 폐쇄형 서비스인 Google Play Services에 연결했습니다. "비구글화"된 시스템이 없는 안드로이드 기기 사용자는 이제 수백만 사이트에서 자동으로 거부됩니다. 이 변화는 2025년에 도입되었지만, 언론에 공개될 때까지 회사가 이를 밝히지 않았습니다.
무엇이 바뀌었나요?
- 기존 reCAPTCHA는 퍼즐 이미지(또는 오디오)를 사용했습니다.
- 이제 의심스러운 활동 시 QR 코드를 스캔해야 합니다.
- 검증은 외부 Google 서비스 없이 작동했으나, 스캔을 위해서는 백그라운드에서 실행 중인 Play Services가 필요합니다.
- Play Services가 실행되지 않으면 검증이 불가능합니다. 이는 Google 서비스를 설치하지 않은 안드로이드 사용자가 자동으로 차단된다는 의미입니다.
어떻게 발생했나요?
1. 공개 발표 – 2025년 4월 23일 Cloud Next 컨퍼런스에서 구글은 확장형 *Google Cloud Fraud Defense* 시스템을 소개했지만, Play Services와의 연결 언급은 없었습니다.
2. 테스트 – 2025년 10월에 Internet Archive 스냅샷이 버전 25.39.30에서 QR 코드 검증 요구를 보여주었습니다.
3. 발견 – r/degoogle 서브레딧 사용자가 변화를 눈치채고, PiunikaWeb과 Android Authority의 게시물이 대중의 주목을 끌었습니다.
따라서 구글은 이 의존성을 최소 7개월 전에 도입했습니다.
왜 중요한가요?
- 플랫폼 요구 사항: 안드로이드(Play Services)에서 reCAPTCHA는 문제 없이 동작합니다.
- 안드로이드(Play Services 없음)에서는 검증이 작동하지 않아 사용자가 차단됩니다.
- iOS (16.4+)에서는 Google 소프트웨어 설치 없이도 reCAPTCHA가 동작합니다.
*왜곡*은 명확합니다: Google 서비스를 거부한 안드로이드 사용자만 제한을 겪습니다. 보안이 주제였다면 모든 모바일 OS에 적용되었겠지만, 현재는 특정 플랫폼에 국한됩니다.
사용자에게 의미하는 바
- 수백만 사이트 접근 권한 상실.
- 프라이버시 원칙 위배: Google 서비스를 거부한 사용자가 폐쇄형 소프트웨어를 사용해야 웹 콘텐츠에 접근할 수 있습니다.
- 선례: 검증이 모든 사이트 접근 조건이 되어 대기업의 추가 통제 가능성을 열어줍니다.
개발자에게 중요한 점
1. 대상 이해 – Play Services가 없는 안드로이드 사용자(프라이버시 가치가 높은 국가 등)를 타깃으로 하는 경우 자동 차단될 수 있습니다.
2. 대안 – 보다 유연한 검증 방법 도입 또는 해당 그룹을 위한 대체 reCAPTCHA 통과 방안을 고려하세요.
3. 커뮤니케이션 – Play Services 필요성 및 전송되는 데이터에 대해 사용자에게 알리세요.
결론
구글은 안드로이드 기기에서 폐쇄형 소프트웨어의 존재 여부가 수백만 사이트 접근을 결정하도록 만들었습니다. 이는 프라이버시를 중시하는 사람들에게 새로운 장벽이 되고, 모바일 생태계 통제에 대한 논의를 촬합니다. 개발자는 봇 방지 도구 선택 시 이러한 변화를 고려해야 합니다.
댓글 (0)
의견을 남겨 주세요. 예의를 지키고 주제에서 벗어나지 말아 주세요.
댓글을 남기려면 로그인