• 我的订阅
  • 科技

谷歌突然出手,Android刷机又被戴上了紧箍咒

类别:科技 发布时间:2024-11-01 09:51:00 来源:三易生活

一觉醒来,Android刷机圈的天似乎都要塌了。日前据海外Android开发者社区的消息显示,近期谷歌突然封杀多个Android ROM包的指纹信息,来自Pixel系列机型测试版ROM的指纹信息更是成为了重灾区。

谷歌突然出手,Android刷机又被戴上了紧箍咒

这就意味着Android设备用户在刷机之后,将无法正确调用设备的指纹识别功能。要知道,指纹识别是当下移动端最为流行的生物识别方案,同时也是用户向手机中App表明身份时最有效、便捷的途径。同时随着移动互联网的发展,如今智能手机不仅承担了用户的休闲娱乐功能,还承载着用户的虚拟财产。

尽管用户是自己财产安全的第一负责人,但开发者为了避免纠纷也会有相应的措施。比如,一大批金融类App都会在用户进行敏感操作时要求进行指纹等生物识别验证,从而确保相关指令是由用户亲自下达。然而金融类App一旦检测到到手机被ROOT,就会无法登录、乃至正常打开。

谷歌突然出手,Android刷机又被戴上了紧箍咒

银行等金融机构对刷机敬而远之其实是有理由的,毕竟ROOT或刷机就意味着用户获得了Android设备的完全控制权,可以对系统内的所有文件,包括根目录文件进行增删改,但代价就是打破了手机原有系统的安全机制,使得恶意软件有机可乘,因此也很容易被病毒或木马侵入。因此金融类App拒绝ROOT后的设备登录,也算是一个提前声明的免责协议。

谷歌突然出手,Android刷机又被戴上了紧箍咒

但即便如此,总有人“不信邪”。面对ROOT之后不能使用金融类App的情况,Android社区基于大名鼎鼎的Magisk面具提供了一整套解决方案,只需几个步骤即可关闭App检测ROOT的功能。然而借助Magisk来绕过这些App的检测,随着谷歌上线PlayIntegrity API正式宣告终结。

谷歌突然出手,Android刷机又被戴上了紧箍咒

谷歌最初上线PlayIntegrity API时其实并没有针对ROOT,其核心功能是帮助开发者验证在Android设备上运行的应用安装包文件,在交互和服务器请求层面的授权情况。开发者可以在用户付费等关键节点调用Play Integrity API,从而检查用户操作或服务器请求是否来自未经修改的应用,进而保护应用免受欺诈交易的影响。

最开始,PlayIntegrity API是为了支持用户在安全可信的情况下为数字产品和内容付费,紧接着Android开发者在实践过程中发现,PlayIntegrity API还可以用来验证用户当前所用应用的来源是否为Google Play Store、而不是其他侧载渠道。对于安全问题始终保持关注的金融类App也很快意识到,PlayIntegrity API在校验应用合法性上的作用。

谷歌突然出手,Android刷机又被戴上了紧箍咒

显而易见,ROOT之后的Android设备缺乏PlayIntegrity API的支持,为此有海外开发者打造了开源项目AutoPIF,专为解决特定设备在运行Android应用时、因指纹验证失败而导致的完整性问题。具体来说,AutoPIF是通过借用其他经过谷歌Play Integrity API认证设备的ROM指纹信息来冒名顶替,并以此解决Play Integrity API检测问题。

谷歌突然出手,Android刷机又被戴上了紧箍咒

冒充指纹绕过PlayIntegrity API检测的原因,在于指纹是当下Android手机最常见的生物识别方案,系统只需要将收集到的指纹数据和受信任数据库中预置的数据对比,就可以判定用户的身份。就好像《碟中谍》电影中神奇的人皮面具一样,AutoPIF只需要让Play Integrity API认为指纹合法即可。

而谷歌封杀Android ROM包的指纹信息,也就意味着AutoPIF将没有可用的指纹信息,ROOT之后一切需要指纹的验证机制都将不再可用,可偏偏当下指纹识别在Android应用中被广泛使用。要知道,大家刷机/ROOT是为了更好的体验,一旦微信支付、支付宝在刷机后不可用于移动支付,大家本就不高的刷机热情必然就会雪上加霜。

谷歌突然出手,Android刷机又被戴上了紧箍咒

本来手机厂商已经为了自身利益对解锁Bootloader设置了重重阻碍,可现在等到用户排除万难成功解锁、并刷机,还要面对Play Integrity API。这下,就相当于谷歌给刷机戴上了又一个紧箍咒。

以上内容为资讯信息快照,由td.fyun.cc爬虫进行采集并收录,本站未对信息做任何修改,信息内容不代表本站立场。

快照生成时间:2024-11-01 11:45:07

本站信息快照查询为非营利公共服务,如有侵权请联系我们进行删除。

信息原文地址:

加大违规案例展示,移动金融App治理出新招
...。北京商报记者在多个移动金融App中亲测发现,有不少涉金融类互联网平台,导流的一些助贷公司或者小贷机构,在收集用户个人信息方面,勾选方式就存在概括授权、捆绑授权等情况,一键授
2024-07-28 19:10:00
安卓侧载套上“紧箍咒”,ChatGPT 等应用已部署
IT之家 9 月 12 日消息,科技媒体 Android Authority 于 9 月 10 日发布博文,报道称谷歌正推进 Play Integrity API
2024-09-13 09:44:00
HarmonyOS NEXT隐私数据管理新方式 用户安全体验将迎创新突破
...护用户隐私数据。同样也会保障开发者的合法权益,并为金融类生态安全业务伙伴保驾护航。在未来HarmonyOS NEXT星盾安全架构也将持续进化,为用户打造更安心、更舒心、更省心
2024-06-29 09:59:00
...nyOS NEXT的同盾设备指纹SDK,该产品在同盾科技官网和华为开发者联盟官网鸿蒙生态伙伴SDK专区同步上线,面向所有鸿蒙开发者全面开放。据悉,该产品是安全风控领域首个面向
2024-03-25 14:28:00
...卡空间(鸿蒙版)APP已完成核心信用卡服务的适配,包括金融类服务,如申请信用卡、查账还款、额度调整、积分兑换和信用卡借款与分期等,还包括9分享兑、精彩365等优惠活动。两款A
2024-10-30 18:54:00
魅族21PRO开放式AI终端正式发布,售价4999元起
...旗舰手机,魅族 21 PRO 对所有的大模型平台进行开放,向开发者提供系统权限、API 文档,并开放处理器的 AI 算力,让开发者拥有充分的自由度,从而实现更多创新功能和应用
2024-02-29 22:32:00
如何用较好的方式解决关联账号的问题?
...用程序和游戏。但是谷歌对于上架应用的审核越趋严格,开发者账号经常会被封,那么GooglePlay开发者账号被封的原因是什么呢?如何用较好的方式解决关联账号的问题
2024-05-07 18:59:00
...外,还能找到联名信用卡等金融服务。爱奇艺、美团等非金融类App在标准版里其实也有借钱、信用卡等金融功能,但他们的长辈模式删除了这些功能,只保留老年客户需要用到的支付设置。京东
2024-03-18 16:18:00
谷歌正在android15中开发桌面模式功能
...机有望率先搭载这一功能。隐私保护方面,Android15的一个开发者预览版新增了屏幕录制警报功能,当屏幕录制器激活时,应用程序将收到通知,用户也能因此及时知晓,确保个人隐私不
2024-08-29 03:43:00
更多关于科技的资讯: