구글의 의무 ‘개발자 인증’에 대한 대안으로서의 Play Store 보안 조치 제안
Proposal on Play Store security measures (alternative to Google's mandatory "developer verification")

TL;DR AI
1분핵심 요약
이 글은 Google Play의 개발자 검증안이 앱의 실제 동작이 아니라 개발자 신원 확인에만 치우쳤다고 비판한다.
앱 스토어가 임베디드 인증서, 공개키, 하드코딩된 서비스 주소를 공개하도록 요구해야 피싱·가로채기 위험을 더 잘 잡아낼 수 있다고 주장한다.
개발자가 검증돼도 숨겨진 신뢰 정보와 네트워크 대상만 있으면 데이터 유출이 가능하다고 지적한다.
예시로 Telega를 들어, 하드코딩된 프록시와 키 때문에 Telegram 대화가 노출될 수 있다고 설명한다.
