Zum Inhalt springen

SafetyNet: Unterschied zwischen den Versionen

1 Byte hinzugefügt ,  29. September 2018
keine Bearbeitungszusammenfassung
(Die Seite wurde neu angelegt: „'''SafetyNet''' ist ein Service von Google, welcher im Rahmen der Google Play Services auf einem Android-Gerät installiert ist und vordergründig für A…“)
 
Keine Bearbeitungszusammenfassung
Zeile 6: Zeile 6:
''SafetyNet'' besteht grundlegend aus zwei Komponenten. Auf dem Gerät des Nutzers ist zum einen ein Service <code>snet</code> installiert, welcher im Hintergrund kontinuierlich Daten über das Gerät sammelt und an Google sendet. Zum Anderen existiert eine Komponente bei Google, welcher diese Daten Server-seitig von ''SafetyNet''-Geräten entgegennimmt und auswertet. Auf Basis dieser Daten kann Google durch nicht näher dokumentierte Prüfmechanismen und -analysen die Entscheidung treffen, ob ein Gerät aktuell in einem ''sicheren und nicht veränderten Status'' ist.<ref>{{Internetquelle|url=https://koz.io/inside-safetynet/|titel=SafetyNet: Google's tamper detection for Android ·  John Kozyrakis ~ blog|sprache=en-us|zugriff=2018-09-29}}</ref>
''SafetyNet'' besteht grundlegend aus zwei Komponenten. Auf dem Gerät des Nutzers ist zum einen ein Service <code>snet</code> installiert, welcher im Hintergrund kontinuierlich Daten über das Gerät sammelt und an Google sendet. Zum Anderen existiert eine Komponente bei Google, welcher diese Daten Server-seitig von ''SafetyNet''-Geräten entgegennimmt und auswertet. Auf Basis dieser Daten kann Google durch nicht näher dokumentierte Prüfmechanismen und -analysen die Entscheidung treffen, ob ein Gerät aktuell in einem ''sicheren und nicht veränderten Status'' ist.<ref>{{Internetquelle|url=https://koz.io/inside-safetynet/|titel=SafetyNet: Google's tamper detection for Android ·  John Kozyrakis ~ blog|sprache=en-us|zugriff=2018-09-29}}</ref>


Dieser Status wird als ''CTS compatible'' bezeichnet, wobei ''CTS'' für die ''Compatibility Testing Suite'' steht,<ref>{{Internetquelle|url=https://developer.android.com/training/safetynet/attestation#cts-check|titel=SafetyNet Attestation API  {{!}}  Android Developers|werk=Android Developers|sprache=en|zugriff=2018-09-29}}</ref> welche grundsätzlich jedes Gerät bestehen muss, bevor Google Services, wie bspw. der Google Play Store, auf diesem vorinstalliert werden darf. Die CTS-Kompatibilität beinhaltet allerdings lediglich die Aussage, ob das Gerät CTS-kompatibel ist und ''nicht verändert wurde'', allerdings nicht, ob es Fehlerfrei ist oder keine Sicherheitslücken aufweist.
Dieser Status wird als ''CTS compatible'' bezeichnet, wobei ''CTS'' für die ''[[Compatibility Test Suite]]'' steht,<ref>{{Internetquelle|url=https://developer.android.com/training/safetynet/attestation#cts-check|titel=SafetyNet Attestation API  {{!}}  Android Developers|werk=Android Developers|sprache=en|zugriff=2018-09-29}}</ref> welche grundsätzlich jedes Gerät bestehen muss, bevor Google Services, wie bspw. der Google Play Store, auf diesem vorinstalliert werden darf. Die CTS-Kompatibilität beinhaltet allerdings lediglich die Aussage, ob das Gerät CTS-kompatibel ist und ''nicht verändert wurde'', allerdings nicht, ob es Fehlerfrei ist oder keine Sicherheitslücken aufweist.


== SafetyNet-Überprüfung ==
== SafetyNet-Überprüfung ==
11.008

Bearbeitungen

Cookies helfen uns bei der Bereitstellung von Android Wiki. Durch die Nutzung von Android Wiki erklärst du dich damit einverstanden, dass wir Cookies speichern.