Δοκιμές Google Pay που δείχνουν την κατάσταση του SafetyNet και τα PIN για αγορές στο διαδίκτυο

Η πιο πρόσφατη έκδοση των δοκιμών της εφαρμογής Google Pay εμφανίζει έλεγχο βεβαίωσης SafetyNet στην αρχική σελίδα και PIN που προστατεύει τις ηλεκτρονικές αγορές.

Το Google Pay γίνεται σιγά σιγά μια πλήρης αντικατάσταση του πορτοφολιού, καθώς προσθέτει υποστήριξη για περισσότερες μορφές πληρωμής, περισσότερες τράπεζες και περισσότερους τύπους καρτών. Για να ικανοποιήσει τα χρηματοπιστωτικά ιδρύματα και να προστατεύσει τα οικονομικά δεδομένα των χρηστών, η εφαρμογή Google Pay χρησιμοποιεί το SafetyNet Attestation API για να επαληθεύσει ότι η εφαρμογή δεν εκτελείται σε συσκευή με παραποιημένο λογισμικό. Φυσικά, Magisk root έχει σχεδιαστεί για να παρακάμπτει αυτούς τους ελέγχους, αλλά οι έλεγχοι του SafetyNet API δεν είναι στατικοί και οι χρήστες ενδέχεται να εγκαταστήσουν κατά λάθος ένα mod ή να επεξεργαστούν ένα αρχείο που κάνει το API να αναφέρει μια αποτυχία στη βεβαίωση. Λόγω του τρόπου με τον οποίο το Google Pay ελέγχει την κατάσταση του SNet, οι χρήστες ενδέχεται να μην γνωρίζουν ότι η συσκευή τους δεν περνά πλέον από το SNet μέχρι να πάνε πραγματικά να πραγματοποιήσουν μια πληρωμή. Ωστόσο, αυτό θα μπορούσε να αλλάξει στο εγγύς μέλλον, καθώς η εφαρμογή Google Pay θα μπορούσε να προσθέσει έναν ενσωματωμένο έλεγχο κατάστασης SafetyNet στην αρχική σελίδα.

Μια απόρριψη του APK μπορεί συχνά να προβλέψει λειτουργίες που ενδέχεται να φτάσουν σε μια μελλοντική ενημέρωση μιας εφαρμογής, αλλά είναι πιθανό οποιαδήποτε από τις λειτουργίες που αναφέρουμε εδώ να μην είναι δυνατή σε μελλοντική κυκλοφορία. Αυτό συμβαίνει επειδή αυτές οι δυνατότητες δεν εφαρμόζονται επί του παρόντος στη ζωντανή έκδοση και ενδέχεται να ληφθούν ανά πάσα στιγμή από τους προγραμματιστές σε μια μελλοντική έκδοση.

Έλεγχος SafetyNet

Πίσω τον Ιούλιο, εμείς στίγματα χορδές για μια νέα ειδοποίηση ελέγχου βεβαίωσης στην εφαρμογή Google Pay. Αυτή η δυνατότητα είναι πλέον πλήρως λειτουργική στην πιο πρόσφατη έκδοση. Μόλις βγει ζωντανά, εάν η συσκευή σας αποτύχει στον έλεγχο API βεβαίωσης για οποιονδήποτε λόγο, θα δείτε ένα μήνυμα στην αρχική καρτέλα που σας ενημερώνει τηλέφωνο "δεν μπορεί να πραγματοποιήσει ανέπαφες πληρωμές." Εάν πατήσετε για να "έλεγχος λογισμικού", θα λάβετε ένα πιο λεπτομερές μήνυμα σχετικά με το γιατί δεν μπορείτε να χρησιμοποιήσετε το Google Πληρωμή. Για παράδειγμα, απενεργοποίησα το MagiskHide στο ριζωμένο Pixel 2 XL και έλαβα τα ακόλουθα μηνύματα:

Όταν ενεργοποιηθεί αυτή η λειτουργία, μπορείτε να ελέγξετε εκ των προτέρων την κατάσταση SNet της συσκευής σας στην εφαρμογή Google Pay, ώστε να μην εκπλαγείτε στο γκισέ όταν δεν μπορείτε να πραγματοποιήσετε μια ανέπαφη πληρωμή. Υπάρχουν πολλές εφαρμογές τρίτων στο Google Play που μπορούν να το κάνουν αυτό, για να μην αναφέρουμε τον ενσωματωμένο έλεγχο SafetyNet του Magisk Manager, αλλά αυτός είναι ένας ακόμη τρόπος για να ελέγξετε εάν η συσκευή σας περνάει.

PIN Προστασία ηλεκτρονικών αγορών

Αυτό το επόμενο χαρακτηριστικό, το οποίο εντοπίστηκε για πρώτη φορά από Τζέιν Μαντσούν Γουόνγκ, θα σας επιτρέψει να εναλλάσσετε την προστασία PIN για κάθε ηλεκτρονική αγορά που κάνετε χρησιμοποιώντας το δικό σας PIN Λογαριασμού Google. Κατάφερα να εμφανίσω αυτήν τη ρύθμιση, αλλά ακόμα και μετά την εισαγωγή του PIN του Λογαριασμού μου Google, δεν μπόρεσα να διατηρήσω αυτήν τη ρύθμιση ενεργοποιημένη μέσω της εφαρμογής Google Pay.

Ως συνήθως, αυτές οι λειτουργίες δεν είναι ακόμη προσβάσιμες για το ευρύ κοινό στην πιο πρόσφατη έκδοση της εφαρμογής από το Google Play. Μόλις αυτές οι λειτουργίες δημοσιοποιηθούν, θα σας ενημερώσουμε.

Πορτοφόλι GoogleΠρογραμματιστής: Google LLC

Τιμή: Δωρεάν.

4.

Κατεβάστε

Ευχαριστούμε το PNF Software που μας παρείχε άδεια χρήσης JEB Decompiler, ένα εργαλείο αντίστροφης μηχανικής επαγγελματικής ποιότητας για εφαρμογές Android.