A Google biztonsági hálójában csapdába esett:amit a moddereknek tudniuk kell
Az okostelefon-felhasználók következő generációja keményebb dolga lesz, ha módosítani akarja eszközeit. A SafetyNet használhatatlanná teszi az alkalmazásokat a rootolt és más módon módosított eszközökön. Kipróbáltunk néhány mod módszert, és sikeresen futtattunk néhány ismert SafetyNet alkalmazást, mint például a Pokémon GO vagy a Snapchat. Ennek ellenére az állítólagos maszkoló alkalmazások egyáltalán nem segítettek.
- Az Android rootolása:a teljes útmutató
- Egyéni ROM és root:a legfontosabb kifejezések magyarázata
A Pokémon GO és a Snapchat talán a legismertebb alkalmazások, amelyek a Google rettegett SafetyNetjét használják. A SafetyNet egy szerveroldali védelmi mechanizmus és egy Google-szolgáltatás az alkalmazásfejlesztők számára. A SafetyNet ellenőrizni tudja, hogy nem manipulálták-e a rendszerfájlokat. Valójában annak észlelésére szolgál, ha a firmware módosult. Nem csak a módosított firmware-t érinti, hanem a rootolt okostelefonokat is eléri.
A SafetyNet segítségével az alkalmazások ellenőrizhetik ezt és más jellemzőket egy okostelefonon. Ha a firmware-ben vagy a rendszerben bizonyos változások vannak, az alkalmazás nem fog futni. A leállás leggyakoribb oka a root hozzáférés. John Kozyrakis, az alkalmazásfejlesztők biztonsági tanácsadója számos további kizárási feltételt magyaráz el blogjában a SafetyNet mélyreható fejében.
SafetyNet kísérletünk
Természetesen megpróbáltuk kijátszani a SafetyNet tengelykapcsolóit. A fórum és számos internetes cikk az unroot, a root switcher, a Magisk vagy a Microg sikereit tárgyalja, bár ez nem olyan egyszerű, mint amilyennek látszik. A rootolás után az okostelefonod véglegesen kizárásra kerül a Pokémon GO-ból. Az előbb említett megoldások egyike sem segít, legalábbis nem tartósan.
Ez egy macska-egér játék a Google SafetyNet és az XDA közösség Magisk hálózata között, mivel a Google folyamatosan új kritériumokat ad az alkalmazásfejlesztőknek, amelyek alapján ellenőrizhetik az eszközöket. Az olyan eszközök gyártóinak, mint a Magisk, először ki kell találniuk őket, hogy egy eszközt újra jogszerűen felismerhessenek, és a Snapchat futhasson. A Magisk már rendelkezik integrált gyorsteszttel, és a Google blogja megmutatja, milyen egyszerű az ellenőrzés. Ön maga is gyorsan elvégezheti a tesztet ezzel az alkalmazással:
A Magiskkel végzett maszkolási kísérlet nem vált be nekünk. Még az sem segített, hogy a Lineage-beállításunkat a Lineage Extras unroot eszközével teljesen feloldottuk:ha egyszer a SafetyNet megkapja, örökre magával ragadja. Még a CF Autoroot rendszerrel gyökerező Samsung Galaxy tesztek során is nagyon nehéz volt kiszabadulni a SafetyNetből. Kisebb módosítás után még egy alaphelyzetbe állítás is segíthet:az eredeti firmware teljes frissítését igényli, beleértve a NAND törlést is. A rootolás megszüntetése előtt készítsen biztonsági másolatot mindenről, amit root nélkül el lehet menteni és utólag visszaállítani.
Könnyebb dolgod lesz root nélkül
A módosítást egyelőre még engedélyezi a SafetyNet. Az olyan kritikus alkalmazások, mint a Snapchat vagy a Pokémon GO, zöld utat adnak az olyan alternatív firmware-nek, mint a Lineage with Google-alkalmazások, amelyeket utólag telepítenek – még a gyorsteszthez a SafetyNet segédalkalmazás is zöld eredményt ad.
Ezek az alkalmazások kevésbé alkalmazkodóak, ha az Android-telepítés története során akár egyszer is rootolt. Még akkor is, ha a SuperUser hozzáférést megfelelően eltávolították, a SafetyNet ismeretlen nyomok segítségével észleli azt. Az egyetlen megoldás a rendszerpartíció tartalmának cseréje lenne, ami gyakorlatilag minden beállítás kötelező visszaállítását és minden adat törlését jelenti.
Reméljük, hogy a SafetyNet funkcionalitási korlátozásai továbbra is a gyökérre korlátozódnak. Ha azonban egy napon harmadik féltől származó firmware felhívja magára a SafetyNet figyelmét, akkor az Android ökoszisztéma nyitottsága és a felhasználók szabad döntéshozatali joga az eszközeikkel kapcsolatban kellemetlenül korlátozódik.
Problémái voltak a SafetyNettel? Milyen lépéseket tett a Google e biztonsági intézkedése ellen? Tudasd velem a lenti megjegyzésekben!