SafetyNet: Unterschied zwischen den Versionen
Die Seite wurde neu angelegt: „'''SafetyNet''' ist ein Service von Google, welcher im Rahmen der Google Play Services auf einem Android-Gerät installiert ist und vordergründig für A…“ |
Keine Bearbeitungszusammenfassung |
||
Zeile 6: | Zeile 6: | ||
''SafetyNet'' besteht grundlegend aus zwei Komponenten. Auf dem Gerät des Nutzers ist zum einen ein Service <code>snet</code> installiert, welcher im Hintergrund kontinuierlich Daten über das Gerät sammelt und an Google sendet. Zum Anderen existiert eine Komponente bei Google, welcher diese Daten Server-seitig von ''SafetyNet''-Geräten entgegennimmt und auswertet. Auf Basis dieser Daten kann Google durch nicht näher dokumentierte Prüfmechanismen und -analysen die Entscheidung treffen, ob ein Gerät aktuell in einem ''sicheren und nicht veränderten Status'' ist.<ref>{{Internetquelle|url=https://koz.io/inside-safetynet/|titel=SafetyNet: Google's tamper detection for Android · John Kozyrakis ~ blog|sprache=en-us|zugriff=2018-09-29}}</ref> | ''SafetyNet'' besteht grundlegend aus zwei Komponenten. Auf dem Gerät des Nutzers ist zum einen ein Service <code>snet</code> installiert, welcher im Hintergrund kontinuierlich Daten über das Gerät sammelt und an Google sendet. Zum Anderen existiert eine Komponente bei Google, welcher diese Daten Server-seitig von ''SafetyNet''-Geräten entgegennimmt und auswertet. Auf Basis dieser Daten kann Google durch nicht näher dokumentierte Prüfmechanismen und -analysen die Entscheidung treffen, ob ein Gerät aktuell in einem ''sicheren und nicht veränderten Status'' ist.<ref>{{Internetquelle|url=https://koz.io/inside-safetynet/|titel=SafetyNet: Google's tamper detection for Android · John Kozyrakis ~ blog|sprache=en-us|zugriff=2018-09-29}}</ref> | ||
Dieser Status wird als ''CTS compatible'' bezeichnet, wobei ''CTS'' für die ''Compatibility | Dieser Status wird als ''CTS compatible'' bezeichnet, wobei ''CTS'' für die ''[[Compatibility Test Suite]]'' steht,<ref>{{Internetquelle|url=https://developer.android.com/training/safetynet/attestation#cts-check|titel=SafetyNet Attestation API {{!}} Android Developers|werk=Android Developers|sprache=en|zugriff=2018-09-29}}</ref> welche grundsätzlich jedes Gerät bestehen muss, bevor Google Services, wie bspw. der Google Play Store, auf diesem vorinstalliert werden darf. Die CTS-Kompatibilität beinhaltet allerdings lediglich die Aussage, ob das Gerät CTS-kompatibel ist und ''nicht verändert wurde'', allerdings nicht, ob es Fehlerfrei ist oder keine Sicherheitslücken aufweist. | ||
== SafetyNet-Überprüfung == | == SafetyNet-Überprüfung == |