F-Droid advierte de que el programa de verificación de Google pone en riesgo la apertura de Android

Fuentes: What We Talk About When We Talk About Malware

F-Droid ha encendido las alarmas sobre Android Developer Verifier (ADV), el sistema que Google impone a partir de Android 8 y que ya afecta a unos 4.000 millones de dispositivos en todo el mundo. Según el repositorio de aplicaciones libres, ADV se ejecuta como servicio del sistema con privilegios de root y no puede bloquearse ni desinstalarse; además, se distribuye a través del propio Play Protect, por lo que ningún antivirus estándar lo neutraliza.

El programa, anunciado en agosto de 2025 y rebautizado como una herramienta antimalware, obligará a los desarrolladores a registrarse, pagar una cuota, aportar datos personales y un documento de identidad, y declarar los identificadores y claves de firma de todas sus aplicaciones. F-Droid subraya que los términos de servicio del Android Developer Console no definen qué es "malware", lo que en la práctica permitiría a Google decidir unilateralmente qué software cae en esa categoría, como ya ocurrió con los bloqueadores de publicidad en el pasado.

La organización también cuestiona la cifra del 99% de adesão voluntaria esgrimida por Google, ya que esos desarrolladores fueron inscritos automáticamente al estar vinculados a Play Store. Una petición en change.org reúne cientos de miles de firmas y más de 70 organizaciones —entre ellas EFF, FSF, FSFE, ACLU y Forbrukerrådet— han firmado una carta abierta en keepandroidopen.org para exigir la retirada de ADV. F-Droid advierte de que su modelo de seguridad basado en la transparencia del código abierto es incompatible con la arquitectura de control centralizado que Google promueve.