Lukittujen sovellusten käyttäminen juurtuneessa puhelimessa

Lukittujen sovellusten käyttäminen juurtuneessa puhelimessa
© NextPit

SafetyNet on sana kaikkien huulilla. Tämä Googlen puolustustoimenpide syntyi ajatuksesta, että sovelluskehittäjät voisivat suojata palveluitaan petoksilta. Tämä johtuu siitä, että on teoriassa mahdollista, että sovellustietoja voidaan käsitellä, kun puhelin on rootattu. Siitä huolimatta SafetyNetiä käytetään usein myös ilman selvää syytä. Harrastuksena sovelluksia muokkaavat ja erilaiset kehittäjäyhteisöt pitävät SafetyNetiä vihollisena. Täältä saat selville, mitkä sovellukset käyttävät SafetyNetiä ja miten sovelluksia, kuten Pokémon GO:ta tai Snapchatia, käytetään juurtuneella puhelimella.

  • Googlen SafetyNetin loukussa: mitä modaajien tulee tietää
  • Täydellinen opas Androidin juurruttamiseen

Tilanne on kärjistynyt ensimmäisen SafeNet-aiheisen artikkelini jälkeen. Vaikka SafetyNetin suojaamien sovellusten luettelo ei ole muuttunut, SafetyNetin toimintamekanismi on vahvistunut. Lisäksi Google on poistanut suojatun juurityökalun Magisk Managerin Play Kaupasta. Jopa Lineage OS:n takana oleva yhteisö on ilmoitti että se ei voi enää kiertää SafetyNetin tarkastuksia.

AndroidPIT linjan sankari

Lineage luopuu ylämäkeen taistelusta SafetyNetin kanssa / © NextPit

Mitkä sovellukset lukitsevat itsensä SafetyNetin kautta ja miten?

Valitettavasti ei ole täydellistä luetteloa SafetyNet-suojatuista sovelluksista, mutta voimme jakaa muutaman tunnetun esimerkin. Nämä hyödyntävät SafetyNetin tarkistuksia eri tavoin. Jotkut voidaan myös ohittaa, kun taas toiset ovat pysyviä.

Esimerkiksi Netflix on näkymätön Play Kaupassa, jos laitteesi ei täytä SafetyNet-tarkistuksia. Voit kuitenkin ladata Netflixin ulkoisista lähteistä, kuten APKMirrorista, käyttämällä juurtunutta älypuhelinta. Voit sitten asentaa sen, rekisteröityä (jopa Google Smart Lockilla) ja käyttää palvelua rajoituksetta. Sovellus ei kuitenkaan päivity automaattisesti Play Kaupan kautta. Tätä varten sinun on käytettävä vaihtoehtoista sovelluskauppaa.

safetynet pokemon go snapchat estetty

Pokémon GO tarkistaa joka kerta, mutta Snapchat tarkistaa vain kerran. / © NextPit

Snapchat tarkistaa SafetyNet-tilan vain ensimmäisen kirjautumisen yhteydessä. Jos roottat älypuhelimesi Snapchatin asentamisen jälkeen, voit jatkaa sovelluksen käyttöä normaalisti. Mutta tämä ei toimi toisin päin, koska Snapchat ei enää salli kirjautumista juurtumisen jälkeen.

Tämä on samanlainen kuin Pokémon GO. Mutta tämän sovelluksen avulla SafetyNet-tilasi tarkistetaan jokaisen käynnistyksen yhteydessä. Jos tämä epäonnistuu, näyttöön tulee virheilmoitus, jonka mukaan rekisteröinti ei ole mahdollista. Koska SafetyNetin ohjeet voivat muuttua päivittäin, tätä Googlen ja SafetyNetin ohittavien sovellusten välistä kissa-hiiripeliä voidaan melkein seurata suorana.

Super Mario Run on vielä tiukempi. Jos SafetyNet-vaatimukset eivät täyty, sovellus yksinkertaisesti kaatuu ilman kommentteja. Nintendo näyttää myös etsivän Magiskin sovellustunnusta. Tämä juoksijapeli alkaa vasta, kun Magisk ja Magisk Hide on aktivoitu.

Android Payn maassa SafetyNet on terävä miekka kaikille maksupalvelun käyttäjille. SafetyNetin rajoitusten vuoksi puhelintasi on usein mahdotonta käyttää luotettavana maksutapana edes Magiskin kaltaisten sovellusten kanssa. Kuten Netflix, Android Pay huomaa jopa lukitsemattoman käynnistyslataimen.

Ohita SafetyNet Magiskilla

Lyhytaikainen ratkaisu SafetyNet-rajoitusten kiertämiseen on Magiskin kaltaiset juuren piilottajat. Tämä työkalu on monipuolinen paketti, koska voit käyttää sitä myös pääkäyttäjän oikeuksien hallintaan. SuperSU tai Chainfiren CF-Auto-Root eivät siten ole enää tarpeen.

safetynet pokemon mene snapchat auki

Kun olet piilottanut, voit alkaa napsauttaa uudelleen / © NextPit

Viime aikoihin asti Magisk Manager oli edelleen saatavilla Play Kaupasta. Mukautetun palautuksen avulla se voi helposti rootata laitteesi ja palauttaa sen SafetyNet-yhteensopivaan muotoonsa. Tällä hetkellä niitä on vain yksi Nykyisen Magiskin beta-version ZIP-tiedosto ladattavissa. Tämä ohittaa SafetyNet-päivitykset (oletettavasti) 13. kesäkuuta 2017. Tämä päivitys saattaa kuitenkin olla jo vanhentunut, kun luet tämän artikkelin. Loppujen lopuksi Magisk Manager voi päivittää itsensä.

Magisk tarjoaa lisävaihtoehtoja SafetyNet-tarkistuksen välttämiseksi. Sovellus voi piilottaa itsensä ja muut asennetut sovellukset siirtymällä minimaaliseen “vain ydin” -tilaan. Se sanoi, ettei se voi tehdä ihmeitä.

SuperSU:n luoja Ketjutuli sanoi jo viime kesänä, että nykyisillä menetelmillä juurimuutosten naamioimiseksi ei ole tulevaisuutta. Hän tarkentaa: “Niin kauan kuin näitä temppuja käyttävien ihmisten määrä saavuttaa kriittisen massan, älypuhelinvalmistajat tarjoavat korjaustiedostoja näitä menetelmiä vastaan.”

Magisk projektipäällikkö Topjohnwu väittää, että pääkäyttäjän oikeuksiensa vuoksi nämä Magiskin temput ohittavat aina root-vapaat SafetyNet-hallintamenetelmät. Mutta kuten Chainfire, hän myös myöntää, että älypuhelinten valmistajat luovat vääriä ohjausmekanismeja käyttämällä suojattuja tiedostojärjestelmiä. Moddereiden on vaikeampi ymmärtää näitä. Hän puhuu suoraan Google Pixelistä, kun taas Chainfire mainitsee Samsungin.

Kyse ei ole vain juurista

SafetyNet API on suunniteltu ensisijaisesti havaitsemaan tartunnan saaneet tai yhteensopimattomat laitteet. Se, mitä Magiskin takana olevat kehittäjät tai muut juuren piilottajat tekevät välttääkseen tarkastukset, on suurelta osin haitallisten haittaohjelmien kaltaista, ja tämä on kiistaton.

AndroidPIT virus 2

Magisk käyttää haittaohjelmissa havaittuja menetelmiä. / © ANDROIDPIT

Sovelluskehittäjien ei tarvitse käyttää SafetyNetiä sovelluksissaan. Mutta on kuitenkin ymmärrettäviä syitä, miksi he haluavat hyödyntää tätä Googlen tarjousta. Sovellukset, kuten Spotify tai Netflix, pelkäävät, että nämä pääkäyttäjän oikeudet voivat poimia ladatun offline-sisältösi tietojärjestelmästä, murtaa kopiosuojauksen ja tarjota tietosi ladattavaksi. Verkkopankkisovellukset tai Android Pay voivat olla huolissaan siitä, että luvattomat kolmannet osapuolet voivat havaita tai suorittaa rahansiirtoja.

Elämäntyylisovelluksissa tämä päättely vaikuttaa kuitenkin hataralta. Snapchat voi olla vaikeuksissa, Super Mario Run ja Pokémon GO voivat suojautua huijaamiselta. Mutta tarvitseeko heidän käyttää sellaisia ​​raskaita puolustusmenetelmiä, kuten SafetyNet? Lyön vetoa, että Magiskia käytetään ensisijaisesti yhteen tai useampaan näistä kolmesta sovelluksesta.

SafetyNet ei katso vain juuria, vaan se voi olla vieläkin tiukempi. Jopa lukitsemattomat käynnistyslataimet tai ohjelmistot, jotka poikkeavat alkuperäisestä laiteohjelmistosta, tunnistetaan ja rekisteröidään. Sovelluksen kehittäjä päättää sitten, kuinka vastata tähän vastaukseen. Netflixin tapauksessa sovellus on näkymätön Play Kaupassa jokaiselle mukautetulle ROM-levylle, vaikka et olisi roottannut laitettasi. Pääkäyttäjän pääsyn kieltäminen oli normaalia jopa mukautettujen ROM-levyjen nuoremmissa versioissa suojatakseen SafetyNetin kostotoimia.

  • Yleiskatsaus parhaista mukautetuista ROM-levyistä Androidille

Mistä sitten on kyse?

SafetyNetin nykyinen, mielivaltainen käyttö herättää paljon kysymyksiä. Jotkut pankkisovellukset eivät käytä SafetyNetiä, vaikka ehkä pitäisi. Sen sijaan havaittu pääkäyttäjän oikeudet laukaisevat varoituksen, mutta sitten sovellus jatkaa sujuvasti. Sivulatauksen jälkeen Netflixiä voi käyttää ilman rajoituksia. Pystyin löytämään ja kopioimaan ladatut jaksot tiedostojärjestelmästä (DRM:n avulla).

Tämän lisäksi tulevat kaikki ei-kriittiset sovellukset, kuten Snapchat, mukaan lukien pelit, kuten Pokémon GO ja Super Mario Run, joiden SafetyNetin käyttö ehkäisee huijaamista. Mutta emmekö me käytä vasaraa mutterin murtamiseen? Ja onko Magiskin kaltaisilla työkaluilla oikeutta olla olemassa?

Toisaalta kysyn myös itseltäni, onko roottautumiselle vielä mitään perustetta. Googlen varmuuskopiointitoiminnon ansiosta, joka nyt toimii kohtuullisen hyvin, juurruttamiseen syyt mm Titanium Backup eivät ole yhtä vakuuttavia kuin ennen. Tietysti olen iloinen siitä, että teoriassa saan enemmän hallintaa älypuhelimessani, mutta juurtumattoman älypuhelimen rajoitukset eivät ole aivan sietämättömiä.

Ymmärrän vähiten rangaistuksen lukitsemattomista käynnistyslataimista. Jos haluan varustaa vanhan älypuhelimen mukautetulla ROM-muistilla, kuten Lineage OS, teen tämän turvallisuussyistä. Käyttämällä uudempia korjaustiedostoja, jotka valmistaja on kieltänyt, teen itse laitteestani turvallisemman kuin valmistajan laiteohjelmiston käyttäminen. Minua rangaistaan ​​tästä epäoikeudenmukaisesti, ja se on minusta hälyttävää.

Recent Articles

spot_img

Related Stories

Stay on op - Ge the daily news in your inbox

[tdn_block_newsletter_subscribe input_placeholder="Email address" btn_text="Subscribe" tds_newsletter2-image="730" tds_newsletter2-image_bg_color="#c3ecff" tds_newsletter3-input_bar_display="" tds_newsletter4-image="731" tds_newsletter4-image_bg_color="#fffbcf" tds_newsletter4-btn_bg_color="#f3b700" tds_newsletter4-check_accent="#f3b700" tds_newsletter5-tdicon="tdc-font-fa tdc-font-fa-envelope-o" tds_newsletter5-btn_bg_color="#000000" tds_newsletter5-btn_bg_color_hover="#4db2ec" tds_newsletter5-check_accent="#000000" tds_newsletter6-input_bar_display="row" tds_newsletter6-btn_bg_color="#da1414" tds_newsletter6-check_accent="#da1414" tds_newsletter7-image="732" tds_newsletter7-btn_bg_color="#1c69ad" tds_newsletter7-check_accent="#1c69ad" tds_newsletter7-f_title_font_size="20" tds_newsletter7-f_title_font_line_height="28px" tds_newsletter8-input_bar_display="row" tds_newsletter8-btn_bg_color="#00649e" tds_newsletter8-btn_bg_color_hover="#21709e" tds_newsletter8-check_accent="#00649e" embedded_form_code="YWN0aW9uJTNEJTIybGlzdC1tYW5hZ2UuY29tJTJGc3Vic2NyaWJlJTIy" tds_newsletter="tds_newsletter1" tds_newsletter3-all_border_width="2" tds_newsletter3-all_border_color="#e6e6e6" tdc_css="eyJhbGwiOnsibWFyZ2luLWJvdHRvbSI6IjAiLCJib3JkZXItY29sb3IiOiIjZTZlNmU2IiwiZGlzcGxheSI6IiJ9fQ==" tds_newsletter1-btn_bg_color="#0d42a2" tds_newsletter1-f_btn_font_family="406" tds_newsletter1-f_btn_font_transform="uppercase" tds_newsletter1-f_btn_font_weight="800" tds_newsletter1-f_btn_font_spacing="1" tds_newsletter1-f_input_font_line_height="eyJhbGwiOiIzIiwicG9ydHJhaXQiOiIyLjYiLCJsYW5kc2NhcGUiOiIyLjgifQ==" tds_newsletter1-f_input_font_family="406" tds_newsletter1-f_input_font_size="eyJhbGwiOiIxMyIsImxhbmRzY2FwZSI6IjEyIiwicG9ydHJhaXQiOiIxMSIsInBob25lIjoiMTMifQ==" tds_newsletter1-input_bg_color="#fcfcfc" tds_newsletter1-input_border_size="0" tds_newsletter1-f_btn_font_size="eyJsYW5kc2NhcGUiOiIxMiIsInBvcnRyYWl0IjoiMTEiLCJhbGwiOiIxMyJ9" content_align_horizontal="content-horiz-center"]