SafetyNet [1]は、セキュリティに敏感なアプリケーションをサポートし、 DRMを適用するためにGoogle Play Servicesが提供するいくつかのアプリケーションプログラミングインターフェース(API)で構成されています。現在、これらのAPIには、デバイスの整合性検証、アプリの検証、recaptcha、Webアドレスの検証が含まれています。これは、AVB2.0とdm-verityの拡張です。
証明
SafetyNet傘下のAPIの1つであるSafetyNet Attestation API [2]は、デバイスの整合性が損なわれていないことを検証します。 [3] [4] [5]実際には、 LineageOS などの非公式ROMはハードウェア認証に合格せず、ユーザーは非準拠のROMを使用することができませんが、APIを必要とするサードパーティのアプリ(主に銀行アプリ)は使用できます。 このため、これは競合するモバイルオペレーティングシステムの市場参入を阻止する独占的慣行であると考える人もいます。[6]
認証には、Google Play開発者サービスが Google サーバーに接続してハードウェア署名を検証するためのネットワーク接続が必要です。チェックの中で、API はブートローダーのロック解除ステータス、ROM 署名、カーネル文字列を探します。チェックが成功すると、Google Play はデバイスを認定済みとしてマークします。
SafetyNet Attestation API(SafetyNet傘下の4つのAPIのうちの1つ)は非推奨となりました。[7] 2023年10月6日現在、 Googleは2025年1月末までに[アップデート]これをPlay Integrity APIに完全に置き換える予定です。 [7] [8] SafetyNet APIと同様に、Play Integrity APIはGoogleサービスによって提供されているため、無料のAndroid環境( AOSP )では利用できません。したがって、APIの利用を必要とするアプリは、AOSPビルドでは実行を拒否する可能性があります。
参照
参考文献
- ^ 「SafetyNet の概要」。Android 開発者。
- ^ 「SafetyNet Attestation API」。Android Developers。
- ^ Hoffman, Chris (2016年2月4日). 「SafetyNetの説明: Android Payやその他のアプリがルート化されたデバイスで動作しない理由」How-To Geek . 2021年9月11日閲覧。
- ^ 「Google の恐ろしい SafetyNet ハードウェア チェックが実際に発見される」。Android Police。2020年 6 月 29 日。2021 年 9 月 11 日閲覧。
- ^ イブラヒム、ムハンマド; イムラン、アブドラ; ビアンキ、アントニオ (2021-06-24). 「SafetyNOT」。モバイルシステム、アプリケーション、サービスに関する第19回国際会議の議事録。バーチャルイベントウィスコンシン:ACM。pp. 150– 162。doi :10.1145/ 3458864.3466627。ISBN 978-1-4503-8443-8。
- ^ シュワブ、アンドレアス、エチェベリア、パブロ・アリアス(2022年3月24日)。「デジタル市場における公平性と競争可能性を回復する時が来た」www.euractiv.com。
- ^ ab 「SafetyNet 廃止タイムライン」。Android Developers。 2023-10-06 取得。
- ^ 「SafetyNet Attestation API からの移行 | Google Play」。Android Developers。
外部リンク
- SafetyNetでセキュリティ脅威から保護
- Universal SafetyNet Fix はどのように機能しますか?
- SafetyNet Attestation API の廃止スケジュール
- Play Integrity API ドキュメント
- Play Integrity API 移行ガイド
