Google đã liên kết reCAPTCHA với Play Services, khiến người dùng Android không có chúng mất khả năng vượt qua kiểm tra xác thực.
Tóm tắt ngắn gọn
Google đã liên kết phiên bản mới của reCAPTCHA với dịch vụ riêng tư Google Play Services của mình. Người dùng thiết bị Android không có hệ thống «được giải mã» giờ sẽ tự động bị từ chối khi kiểm tra trên hàng triệu trang web. Thay đổi này xuất hiện vào năm 2025, nhưng công ty chưa tiết lộ cho đến khi được truyền thông đưa tin.
Điều gì đã thay đổi?
Đầu tiên reCAPTCHA sử dụng hình ảnh câu đố (hoặc âm thanh). Bây giờ, với hoạt động nghi ngờ, cần quét mã QR. Việc kiểm tra trước đây không phụ thuộc vào dịch vụ bên thứ ba của Google. Để quét, cần Play Services đang chạy nền và truyền dữ liệu tới máy chủ Google. Nếu Play Services không được khởi động, việc kiểm tra là không thể. Điều này có nghĩa là bất kỳ người dùng Android nào từ chối cài đặt dịch vụ Google (ví dụ vì lý do bảo mật) sẽ bị tự động chặn.
Làm sao lại xảy ra?
1. Thông báo công khai – tại hội nghị Cloud Next ngày 23 tháng 4, Google giới thiệu hệ thống *Google Cloud Fraud Defense* mở rộng nhưng không đề cập đến việc liên kết với Play Services.
2. Kiểm tra – vào tháng 10 năm 2025, bản lưu Internet Archive đã cho thấy yêu cầu phiên bản 25.39.30, trong đó có kiểm tra mã QR mới.
3. Phát hiện – người dùng subreddit r/degoogle nhận ra sự thay đổi và các bài đăng của PiunikaWeb và Android Authority thu hút sự chú ý công chúng.
Vì vậy, Google đã triển khai phụ thuộc này ít nhất bảy tháng trước khi nó trở nên phổ biến rộng rãi.
Tại sao điều này quan trọng?
Nền tảng Yêu cầu Android (với Play Services) reCAPTCHA hoạt động bình thường. Android (không có Play Services) kiểm tra không hoạt động – người dùng bị chặn. iOS (16.4+) reCAPTCHA hoạt động mà không cần cài đặt bất kỳ phần mềm Google nào.
*Sự sai lệch* rõ ràng: chỉ những người dùng Android từ chối dịch vụ Google gặp hạn chế. Nếu là vấn đề bảo mật, yêu cầu sẽ áp dụng cho mọi hệ điều hành di động.
Điều này có nghĩa gì cho người dùng
- Mất quyền truy cập vào hàng triệu trang web sử dụng reCAPTCHA.
- Vi phạm nguyên tắc riêng tư: những người từ chối cài đặt dịch vụ Google giờ phải sử dụng phần mềm đóng để truy cập nội dung web bình thường.
- Tiền lệ: việc kiểm tra trở thành điều kiện truy cập bất kỳ trang web nào, mở đường cho sự kiểm soát thêm của các công ty công nghệ lớn.
Điều quan trọng đối với nhà phát triển
1. Hiểu khán giả – nếu trang web của bạn hướng tới người dùng Android không có Play Services (ví dụ ở những quốc gia coi trọng riêng tư), họ sẽ bị chặn tự động.
2. Các lựa chọn thay thế – cân nhắc triển khai các phương pháp kiểm tra linh hoạt hơn hoặc cung cấp cách khác để vượt qua reCAPTCHA cho nhóm này.
3. Giao tiếp – thông báo cho người dùng lý do tại sao cần Play Services và dữ liệu nào được truyền.
Kết luận
Google đã làm cho quyền truy cập vào hàng triệu trang web phụ thuộc vào việc có phần mềm đóng trên thiết bị Android hay không. Điều này tạo ra rào cản mới cho những người coi trọng riêng tư, đặt câu hỏi về kiểm soát hệ sinh thái thiết bị di động. Nhà phát triển nên cân nhắc những thay đổi này khi chọn công cụ bảo vệ chống bot.
Bình luận (0)
Chia sẻ ý kiến của bạn — vui lòng lịch sự và đúng chủ đề.
Đăng nhập để bình luận