Пока блокировку Google официально не подтверждают, но для ИБ важнее не политика, а сценарий.
Разберём его как threat-model:
🎯 Supply chain начинает «течь»
Android это Play Services, security patches, проверка приложений, push-инфраструктура. При ограничениях пользователи идут в сторонние маркеты и APK из Telegram. Доля малвари в неофициальных маркетах в 4-7 раз выше, чем в Play Store.
Результат: рост банковских стиллеров, модифицированных билдов, фишинга под видом «обхода блокировок».
🧨 Увеличение окна эксплуатации
Нарушена доставка патчей → n-day живут дольше → эксплойты становятся массовыми.
Пример: после ограничений Huawei средний срок жизни критических CVE на устройствах вырос с 45 до 180+ дней.
🏢 Корпоративный риск
MDM, Firebase Auth, push-уведомления — завязаны на экосистему. Сбои = потеря контроля над корп. устройствами, проблемы с BYOD, деградация 2FA через push.
📌 Что делать:
— Аудит зависимостей от Google-сервисов в критичных процессах
— Жёсткая политика на установку APK вне Play Store (MDM-блокировки)
— Мониторинг patch-статуса парка устройств
— План миграции для корп. инфраструктуры (альтернативы Firebase/FCM)
Даже без блокировки тренд на «снижение зависимости» создаёт фрагментацию и расширяет attack surface.
📍 Навигация: [Вакансии]
🐸 Библиотека хакера
#breach_breakdown
