Vysvětlení SafetyNet: Proč Android Pay a další aplikace nefungují na rootovaných zařízeních

Jul 11, 2025
Soukromí a bezpečnost

Rootování zařízení Android vám poskytuje přístup k širší paletě aplikací a hlubší přístup k systému Android. Ale některé aplikace - jako Google Android Pay –Na rootovaném zařízení nebude fungovat vůbec.

Google používá něco, co se nazývá SafetyNet, aby zjistil, zda je vaše zařízení rootované nebo ne, a blokuje přístup k těmto funkcím. Google také není jediný - na mnoho aplikací třetích stran také nebude fungovat rootovaná zařízení Android , i když mohou zkontrolovat přítomnost root jinými způsoby.

SafetyNet: Jak Google ví, že jste rootovali svůj telefon Android

PŘÍBUZNÝ: Už vás nebaví krádež kreditní karty? Použijte Apple Pay nebo Android Pay

Zařízení Android nabízejí „ SafetyNet API , “Který je součástí Služby Google Play vrstva nainstalovaná na zařízeních Android schválených společností Google. Toto rozhraní API „poskytuje přístup ke službám Google, které vám pomohou posoudit zdraví a bezpečnost zařízení Android,“ uvádí Google. Pokud jste vývojář pro Android, můžete zavolat toto API ve své aplikaci a zkontrolovat, zda nedošlo k neoprávněné manipulaci se zařízením, na kterém běžíte.

Toto rozhraní SafetyNet API je navrženo tak, aby zkontrolovalo, zda nedošlo k neoprávněné manipulaci se zařízením - zda je rootováno uživatelem, běží vlastní ROM nebo zda není infikováno například malwarem nízké úrovně.

Zařízení, která se dodávají s Obchodem Google Play a dalšími nainstalovanými aplikacemi, musí projít „Testovací sadou kompatibility“ pro Android. Zakořenění zařízení nebo instalace vlastní ROM zabrání tomu, aby bylo zařízení „kompatibilní s CTS“. Takto může rozhraní SafetyNet API zjistit, zda máte kořeny - pouze kontroluje kompatibilitu CTS. Podobně, pokud získáte zařízení Android, které nikdy nepřišlo s aplikacemi Google - například jeden z těch 20 $ tablet dodávaných přímo z továrny v Číně - nebude to vůbec považováno za „kompatibilní s CTS“, i když jste jej nezakořenili .

Chcete-li získat tyto informace, stáhne služba Google Play program s názvem „snet“ a spustí jej na pozadí vašeho zařízení. Program shromažďuje data z vašeho zařízení a pravidelně je odesílá společnosti Google. Google tyto informace používá k nejrůznějším účelům, od získání přehledu o širším ekosystému Android až po zjištění, zda nedošlo k neoprávněné manipulaci se softwarem vašeho zařízení. Google nevysvětluje přesně, co snet hledá, ale je pravděpodobné, že snet zkontroluje, zda byl váš systémový oddíl změněn z továrního stavu.

Stav SafetyNet zařízení můžete zkontrolovat stažením aplikace jako Ukázka pomocníka SafetyNet nebo Hřiště SafetyNet . Aplikace se zeptá služby SafetyNet společnosti Google na stav vašeho zařízení a sdělí vám odpověď, kterou dostane ze serveru Google.

Další technické podrobnosti najdete v článku tento blogový příspěvek napsal John Kozyrakis, technický stratég společnosti Cigital, softwarové bezpečnostní společnosti. Zahrabal se do sítě SafetyNet a vysvětlil více o tom, jak to funguje.

Je to na aplikaci

SafetyNet je pro vývojáře aplikací volitelný a vývojáři aplikací se mohou rozhodnout jej použít nebo ne. SafetyNet brání aplikaci fungovat, pouze pokud vývojář aplikace nechce, aby fungovala na rootovaných zařízeních.

Většina aplikací rozhraní SafetyNet API vůbec nekontroluje. I když aplikace, která zkontroluje rozhraní SafetyNet API - stejně jako výše uvedené testovací aplikace - nepřestane fungovat, pokud obdrží špatnou odpověď. Vývojář aplikace musí zkontrolovat API SafetyNet a nechat aplikaci odmítnout fungovat, pokud zjistí, že byl software vašeho zařízení upraven. Dobrým příkladem toho je vlastní aplikace Android Pay od Googlu.

Android Pay nebude fungovat na rootovaných zařízeních

Řešení mobilních plateb Google Pay od Googlu na rootovaných zařízeních Android vůbec nefunguje. Zkuste jej spustit a uvidíte pouze zprávu „Android Pay nelze použít. Google nemůže ověřit, zda je vaše zařízení nebo software na něm spuštěný kompatibilní s Androidem. “

Nejde samozřejmě jen o zakořenění - spuštění vlastní ROM by vás také dostalo do rozporu s tímto požadavkem. Rozhraní SafetyNet API bude tvrdit, že není „kompatibilní s Androidem“, pokud používáte vlastní ROM, se kterou zařízení nebylo dodáno.

PŘÍBUZNÝ: Případ proti kořenům: Proč zařízení Android nepřijdou jako rootovaná

Nezapomeňte, že to nezjistí pouze rootování. Pokud by vaše zařízení bylo infikováno nějakým malwarem na úrovni systému se schopností špehovat Android Pay a další aplikace, rozhraní SafetyNet API také zabrání fungování Android Pay, což je dobrá věc.

Rootování zařízení narušuje běžný model zabezpečení systému Android. Android Pay obvykle chrání vaše platební údaje pomocí karanténních funkcí Androidu, ale aplikace se mohou vymanit z izolovaného prostoru na rootovaném zařízení . Google nemá žádný způsob, jak zjistit, jak bezpečná by služba Android Pay byla na konkrétním zařízení, pokud má rootovanou nebo běží neznámou vlastní ROM, takže ji zablokuje. Inženýr Android Pay vysvětlil problém na fóru vývojářů XDA pokud se chcete dozvědět více.

Jiné způsoby, jak mohou aplikace detekovat root

SafetyNet je jen jedním ze způsobů, jak může aplikace zkontrolovat, zda běží na rootovaném zařízení. Například zařízení Samsung obsahují bezpečnostní systém s názvem KNOX. Pokud rootujete zařízení, zabezpečení KNOX se vypne. Samsung Pay, aplikace společnosti Samsung pro mobilní platby, odmítne fungovat na rootovaných zařízeních. Samsung k tomu používá KNOX, ale stejně dobře by mohl použít i SafetyNet.

Podobně vám spousta aplikací třetích stran zabrání v jejich používání a ne všechny používají SafetyNet. Mohou pouze zkontrolovat přítomnost známých aplikací a procesů root v zařízení.

Je těžké najít aktuální seznam aplikací, které při rootování zařízení nefungují. RootCloak však poskytuje několik seznamy . Tyto seznamy mohou být zastaralé, ale jsou to ty nejlepší, které můžeme najít. Mnoho z nich je bankovnictví a další aplikace pro mobilní peněženky, které blokují přístup na odemčených telefonech ve snaze chránit vaše bankovní informace před zachycením jinými aplikacemi. Aplikace pro služby streamování videa mohou také odmítnout fungovat na rootovaném zařízení jako jakési opatření DRM a pokoušet se vám zabránit v nahrávání chráněného video streamu.

Některé aplikace lze oklamat

Google hraje hru Safety Cat na kočku a myš a neustále ji aktualizuje, aby si udržel náskok před lidmi, kteří ji obcházejí. Například vývojář Androidu Chainfire vytvořil novou metodu rootování zařízení Android bez úpravy systémového oddílu, známou jako „systemless root“. SafetyNet zpočátku nezjistil, že by se s takovými zařízeními manipulovalo, a Android Pay fungoval - ale SafetyNet byl nakonec aktualizován, aby detekoval tuto novou metodu rootování. To znamená Android Pay již nefunguje spolu s nesystémovým rootem.

PŘÍBUZNÝ: Zapomeňte na blikající ROM: Vylepšete svůj Android pomocí Xposed Framework

V závislosti na tom, jak aplikace kontroluje přístup root, je možné ji oklamat. Například údajně existují metody pro rootování některých zařízení Samsung, aniž by došlo k vypnutí zabezpečení KNOX, což vám umožní pokračovat v používání Samsung Pay.

V případě aplikací, které pouze kontrolují rootové aplikace ve vašem systému, existuje Xposed Framework pojmenovaný modul RootCloak který vám údajně umožňuje přimět je, aby stejně fungovali. Funguje to s aplikacemi jako DirecTV GenieGo, Best Buy CinemaNow a Movies od Flixster, které na rootovaných zařízeních normálně nefungují. Pokud by však tyto aplikace byly aktualizovány tak, aby používaly SafetyNet od Googlu, nebylo by tak snadné je tímto způsobem oklamat.


Po rootování zařízení bude většina aplikací fungovat normálně. Velkou výjimkou jsou mobilní platební aplikace, stejně jako některé další bankovní a finanční aplikace. Placené služby pro streamování videa se někdy pokoušejí zablokovat vám také sledování jejich videí.

Pokud aplikace, kterou potřebujete, na vašem rootovaném zařízení nefunguje, můžete ji kdykoli vykořenit, abyste ji mohli používat. Aplikace by měla fungovat, jakmile zařízení vrátíte do zabezpečeného stavu z výroby.

Kredit obrázku: Danny Choo na Flickru

.vstupní obsah .vstup do zápatí

SafetyNet Explained: Why Android Pay And Other Apps Don’t Work On Rooted Devices

34C3 - Inside Android’s SafetyNet Attestation: Attack And Defense

Run Banking Apps, Google Tez, Paytm, BHIM, Google Pay On Rooted Android Phones

How To Use Google PAY On ROOTED Android Or Custom ROM

HOW TO SAFELY USE BANKING APPS ON ANY ROOTED ANDROID PHONES 😱🔥

How To Run Apps That Don't Run On Rooted Android! [RootCloak]

How To Use Banking Applications In Rooted Devices

Installing Netflix On A Rooted Or Bootloader Unlocked Android

Why Rooted Android Smartphones Are Actually More Secure!

Fix: Banking Apps Are Not Working With Custom ROMs/Rooted Devices | CTS Profile & Basic Integrity

Pass SafetyNet On Any Rooted Android Device I.e Pixel 4a 5g, Pixel 5, Oneplus 8T. 01-21-2021

How To ROOT Any Android With Magisk & Use Banking Apps E.g Google Pay, BhimUPI Etc. With Hiding ROOT


Soukromí a bezpečnost - Nejoblíbenější články

Jak zakázat a odstranit historii Siri na iPhone a iPad

Soukromí a bezpečnost Oct 30, 2025

Wachiwit / Shutterstock.com Nová aktualizace Apple pro iOS 13.2 pro iPhony a iPady nabízí vylepšené ovládání soukromí pro Siri. Nyní si..


Jak obnovit zapomenutý kód WhatsApp PIN

Soukromí a bezpečnost Jul 30, 2025

Ačkoli WhatsApp postrádá heslo pro přihlášení k vašemu účtu, má však dvoustupňové ověření, které zabrání komukoli získat přístup k vašemu účtu, pokud ukrad..


Co je „přenosná“ aplikace a proč na ní záleží?

Soukromí a bezpečnost May 22, 2025

Přenosné aplikace nabízejí oproti svým tradičním protějškům určité výhody. Jsou lehké a umožňují vám pohybovat se mezi počítači a zároveň si vzít sv..


Jak zajistit, aby vaše hnízdo automaticky detekovalo, když jste pryč

Soukromí a bezpečnost May 3, 2025

Když odcházíte do práce, pravděpodobně vypnete termostat, než vyrazíte ze dveří, abyste ušetřili energii. Nest Thermostat to však za vás může udělat automaticky, pr..


3 rychlé způsoby, jak zajistit, aby byl váš účet Google bezpečný

Soukromí a bezpečnost Nov 14, 2024

Ze všech vašich online účtů existuje velká šance, že Google uchovává většinu vašich informací. Přemýšlejte o tom: pokud používáte Gmail pro e-mail, Chrome pro pr..


Nejlepší tipy a triky pro Windows 7 Explorer

Soukromí a bezpečnost Sep 16, 2025

Průzkumník Windows v systému Windows 7 byl od doby systému Vista a XP výrazně změněn a vylepšen. Tento článek poskytuje některé z užitečnějších tipů a tr..


Jak se zotavit po narušení hesla vašeho e-mailu

Soukromí a bezpečnost Jun 14, 2025

Vaši přátelé hlásí spam a prosby o peníze pocházející z vašeho e-mailového účtu a některá vaše přihlášení nefungují; byl jsi kompromitován. Čtěte dále a po..


Vytvořte si svůj vlastní skupinový blog ve stylu Twitteru s P2

Soukromí a bezpečnost Jul 9, 2025

NEBEZPEČNÝ OBSAH Chtěli byste skvělý způsob, jak rychle zveřejňovat informace online a komunikovat se svými čtenáři? Zde je ukázka, jak můžete pomocí motivu P2 přeměnit Wo..


Kategorie