Google a déclaré que ses investissements dans l’intelligence artificielle et les défenses en temps réel avaient contribué à limiter les applications malveillantes, la fraude et les violations de la vie privée au sein des écosystèmes Google Play et Android en 2025. Ces efforts interviennent alors que des acteurs malveillants utilisent l’intelligence artificielle pour développer des méthodes d’attaque plus sophistiquées, comme l’a expliqué Vijaya Kaza, vice-présidente et directrice générale de la division chargée de la fiabilité des applications et de l’écosystème chez Google.
Google a empêché la publication de plus de 1,75 million d’applications qui enfreignaient les règles de Google Play et a bloqué plus de 80 000 comptes de développeurs ayant tenté de publier des applications malveillantes. L’entreprise affirme que la vérification de l’identité des développeurs, les contrôles obligatoires avant examen et les exigences en matière de tests ont réduit les voies permettant aux acteurs malveillants d’accéder à la plateforme, tandis que de nouveaux outils aident les développeurs respectueux des règles à créer des applications conformes aux politiques.
Renforcement des contrôles des applications et de la confidentialité
Les applications Google Play sont soumises à plus de 10 000 contrôles de sécurité, tout en continuant à être examinées après leur publication. En 2025, Google a intégré ses derniers modèles génératifs au processus d’examen afin d’aider les équipes humaines à détecter plus rapidement les schémas malveillants complexes.
L’entreprise a également empêché plus de 255 000 applications d’obtenir un accès excessif aux données sensibles des utilisateurs et a poursuivi le renforcement de ses règles de confidentialité. Des outils tels que Play Policy Insights dans Android Studio et la section Sécurité des données fournissent aux développeurs des conseils pour réduire les demandes d’autorisations sensibles et fournir les déclarations d’utilisation requises lors de la création de l’application.
Concernant les évaluations et les avis, les systèmes antispam ont bloqué 160 millions d’évaluations et d’avis faux ou manipulés, notamment dans des cas visant à augmenter ou à diminuer la note des applications. Google a également déclaré avoir empêché une baisse moyenne d’une demi-étoile de la note des applications ciblées par des campagnes de submersion d’avis.
L’entreprise a ajouté de nouvelles couches de protection pour les enfants et les familles, afin d’empêcher les utilisateurs les plus jeunes de découvrir ou de télécharger des applications liées à des activités telles que les jeux d’argent ou les rencontres.
Extension de la protection de Google Play Protect
Google Play Protect analyse chaque jour plus de 350 milliards d’applications Android, qu’elles aient été téléchargées depuis Google Play ou depuis d’autres sources. L’année dernière, l’analyse en temps réel a détecté plus de 27 millions de nouvelles applications malveillantes provenant de l’extérieur de Google Play, en avertissant les utilisateurs ou en bloquant les applications lorsque cela était nécessaire.
Google a étendu la fonctionnalité de protection renforcée contre la fraude à 185 marchés, couvrant plus de 2,8 milliards d’appareils Android, après son lancement expérimental à Singapour. Cette fonctionnalité analyse les applications installées depuis des sources externes, comme un navigateur web ou des applications de messagerie, lorsqu’elles demandent des autorisations sensibles susceptibles d’être détournées à des fins de fraude financière. En 2025, elle a bloqué 266 millions de tentatives d’installation à risque et contribué à protéger les utilisateurs contre 872 000 applications à haut risque.
Google a également introduit une protection contre la fraude pendant les appels, qui désactive temporairement la possibilité de désactiver Google Play Protect durant l’appel. L’objectif est d’empêcher les attaquants de tromper les utilisateurs afin qu’ils désactivent les défenses de l’appareil, puis installent une application malveillante pendant la conversation.
Nouveaux outils pour les développeurs
Google a amélioré la Play Integrity API, par l’intermédiaire de laquelle les applications et les jeux effectuent plus de 20 milliards de vérifications chaque jour pour se protéger contre les abus et les accès non autorisés. Les mises à jour de 2025 comprennent l’ajout de signaux assistés par le matériel, difficiles à falsifier, et d’invites intégrées à l’application pour aider les utilisateurs à résoudre des problèmes tels que les erreurs réseau. Google a également lancé à titre expérimental la fonctionnalité device recall, qui permet d’identifier les acteurs malveillants récidivistes même après la réinitialisation de l’appareil, tout en préservant la confidentialité des utilisateurs.
Google prévoit d’ouvrir la vérification de l’identité des développeurs Android à tous les développeurs cette année, après la période d’accès anticipé, avec un type de compte destiné aux étudiants et aux amateurs permettant de distribuer leurs applications sur un nombre limité d’appareils sans satisfaire à toutes les exigences de vérification. Dans Android 16, les développeurs peuvent protéger des informations privées, telles que les identifiants bancaires, avec une seule ligne de code. La protection a également été intégrée automatiquement à certaines applications afin de limiter les attaques de « détournement de clics », ou tapjacking.