Google se prépare à déployer un nouvel outil de sécurité crucial pour Android 17, « OS Check ». La fonction, annoncée précédemment, a commencé à voir ses détails de fonctionnement révélés dans la version bêta 5 d’Android 17 QPR1, récemment publiée pour les utilisateurs d’appareils Pixel. L’objectif principal est d’offrir aux utilisateurs un moyen robuste de confirmer l’authenticité de la version du système d’exploitation installée sur leurs appareils, en luttant contre les versions modifiées et potentiellement malveillantes.
Google améliore la protection contre les systèmes usurpés
Les préoccupations croissantes concernant la sécurité numérique et la prolifération des versions non officielles d’Android ont motivé le développement de cette fonctionnalité. “OS Check” sert de barrière contre les logiciels falsifiés, qui peuvent sembler légitimes mais cachent des intentions nuisibles. L’initiative vise à garantir l’intégrité des appareils, en protégeant les données des utilisateurs et la stabilité du système.
Le géant de la technologie prévoit d’introduire l’outil dans un premier temps sur les smartphones Pixel, garantissant ainsi que les propriétaires de ces appareils auront un accès prioritaire à cette couche de sécurité supplémentaire. L’intention est de fournir un moyen simple et efficace de vérifier si le système d’exploitation utilisé est une version officielle et largement distribuée par l’entreprise.
La procédure d’authentification nécessite deux appareils
Pour effectuer la vérification, les utilisateurs auront besoin de deux appareils : l’appareil qui sera authentifié et un deuxième appareil considéré comme « de confiance », qui doit avoir accès à Internet. Cette approche de vérification croisée vise à accroître la sécurité des processus en minimisant les risques de manipulation.
La nouvelle fonctionnalité a été identifiée par le spécialiste AssembleDebug dans la bêta 5 d’Android 17 QPR1, qui a pu fournir un aperçu détaillé de son fonctionnement, publié par Android Authority. Les preuves indiquent un système intuitif, malgré la complexité technique impliquée.
Étapes pour vérifier l’authenticité d’Android
Le processus « OS Check » implique quelques étapes pratiques que les utilisateurs devront suivre :
- Préparation sur l’appareil à vérifier :La fonction affiche des informations d’introduction sur son objectif. Après lecture, l’utilisateur doit confirmer qu’il est prêt à démarrer.
- Configuration du deuxième appareil :Un écran sur l’appareil à vérifier demande à l’utilisateur de récupérer le deuxième appareil (celui “de confiance”) et d’accéder au portail `https://verify.android`.
- Génération de QR code sur le portail :Dans le navigateur du deuxième appareil, la page Web affichera un code QR unique, qui servira de pont pour la vérification.
- Lecture du code QR :L’appareil à vérifier doit scanner le code QR affiché sur l’écran du deuxième appareil.
- Conclusion de l’analyse :Après lecture et traitement, le smartphone vérifié présentera un écran récapitulatif avec les informations détectées. Simultanément, la page Web du deuxième appareil sera mise à jour avec des détails plus détaillés tels que l’état du chargeur de démarrage.
Les alertes ou avertissements lors de l’analyse, en particulier dans les versions bêta, sont considérés comme normaux et n’indiquent pas nécessairement un problème, comme l’a noté l’initié.
Importance du « hachage de démarrage » et perspectives d’avenir
L’un des éléments clés pour confirmer l’authenticité est le « hachage de démarrage ». Ces informations, affichées à la fois sur l’écran récapitulatif de l’appareil vérifié et sur la page Web du deuxième appareil, doivent correspondre. La correspondance du « hachage de démarrage » est l’indication finale que le système d’exploitation utilisé est une version sécurisée et officielle d’Android.
Le développement semble être à un stade avancé, ce qui indique que l’outil pourrait être publié prochainement. On s’attend à ce que cette fonctionnalité soit disponible lors des prochains lancements d’appareils Google Pixel, éventuellement avec le Pixel 11, qui devrait arriver sur le marché au cours de l’été. Cette mesure renforce l’engagement de Google à assurer la sécurité de la plateforme Android pour ses millions d’utilisateurs.

