Google припинить використання SafetyNet API на користь Play Integrity API

Google оголосив про плани припинити підтримку SafetyNet Attestation API. Його замінить новий API цілісності Play. Читайте далі.

SafetyNet це термін, який, напевно, знайомий кожному в спільноті модифікаторів Android. Після розблокування завантажувача і прошивання спеціального ПЗУ, проходження перевірки цілісності SafetyNet має вирішальне значення, якщо ви хочете використовувати банківські програми та потокові програми, такі як Netflix. З роками обійти SafetyNet стає все важче й важче, особливо після Google почали застосовувати апаратну атестацію. Але API зараз припиняється, і, схоже, незабаром спільнота буде боротися з новим демоном.

Google оголосив про плани поступового припинення SafetyNet, API проти зловживань, який дозволяє додаткам перевіряти цілісність пристрою Android. Його замінить новий Play Integrity API, який Google називає більш просунутим і складний метод захисту додатків та ігор від загартування, потенційно ризикованого та шахрайства взаємодії. Спочатку про це було оголошено на саміті Google для розробки ігор минулого року.

«У міру подальшого вдосконалення портфоліо рішень проти зловживань ми плануємо поступово припинити підтримку SafetyNet Attestation API до 2024 року. Це поступове припинення підтримки має дати вам час для переходу на новий Play Integrity API та уникнути збоїв у вашому бізнесі», — йдеться в офіційному повідомленні від The ​​SafetyNet API Clients Team.

API атестації SafetyNet буде припинено до 2024 року. Google радить розробникам додатків якнайшвидше почати інтегрувати Play Integrity API у свої додатки. Додатки, які не перейшли на новий API до 30 червня 2023 року, більше не зможуть використовувати атестацію SafetyNet. Однак, якщо ви перенесли програму, вона все одно працюватиме на попередніх версіях програми. Але з червня 2024 року API атестації SafetyNet більше не працюватиме для жодної версії вашого додатка.

Google каже, що новий API Play Integrity перевершує старий API майже в усіх відношеннях. Він містить кілька пропозицій цілісності, включаючи вердикт цілісності SafetyNet Attestation. Процес міграції досить простий, оскільки два API концептуально схожі. Ви можете переглянути посібник з міграції тут.

Що означає Play Integrity API для модифікаційної спільноти Android і як він вплине на спеціальну сцену ПЗУ, ще належить з’ясувати. Однак ясно одне — обійти перевірку цілісності пристрою за допомогою нового API точно буде непросто. У будь-якому разі Play Integrity API означає лише початок нової гри в кішки-мишки. Але ми завжди можемо сподіватися, що спільнота знову знайде спосіб це обійти.

Дякую учаснику XDA Some_Random_Username за чайові!

Джерело: Групи Google