SafetyNet erklärt: Warum Android Pay und andere Apps auf gerooteten Geräten nicht funktionieren

Jul 11, 2025
Privatsphäre und Sicherheit

Durch das Rooten Ihres Android-Geräts erhalten Sie Zugriff auf eine größere Auswahl an Apps und einen tieferen Zugriff auf das Android-System. Aber einige Apps mögen Googles Android Pay - Funktioniert auf einem gerooteten Gerät überhaupt nicht.

Google erkennt mithilfe von SafetyNet, ob Ihr Gerät gerootet ist oder nicht, und blockiert den Zugriff auf diese Funktionen. Google ist auch nicht die einzige - viele Apps von Drittanbietern funktionieren auch nicht gerootete Android-Geräte , obwohl sie auf andere Weise auf das Vorhandensein von root prüfen können.

SafetyNet: Wie Google weiß, dass Sie Ihr Android-Handy verwurzelt haben

VERBUNDEN: Sind Sie es leid, Ihre Kreditkarte zu stehlen? Verwenden Sie Apple Pay oder Android Pay

Android-Geräte bieten eine “ SafetyNet API , ”Das ist ein Teil der Google Play Services Layer auf von Google zugelassenen Android-Geräten installiert. Diese API bietet laut Google "Zugriff auf Google-Dienste, mit denen Sie die Gesundheit und Sicherheit eines Android-Geräts beurteilen können". Wenn Sie ein Android-Entwickler sind, können Sie diese API in Ihrer App aufrufen, um zu überprüfen, ob das Gerät, auf dem Sie ausgeführt werden, manipuliert wurde.

Mit dieser SafetyNet-API soll überprüft werden, ob ein Gerät manipuliert wurde - ob es von einem Benutzer gerootet wurde, ein benutzerdefiniertes ROM ausführt oder beispielsweise mit Malware auf niedriger Ebene infiziert wurde.

Geräte, die mit dem Play Store von Google und anderen installierten Apps geliefert werden, müssen die Android-Kompatibilitätstestsuite von Google bestehen. Durch das Rooten eines Geräts oder das Installieren eines benutzerdefinierten ROM wird verhindert, dass ein Gerät „CTS-kompatibel“ ist. Auf diese Weise kann die SafetyNet-API feststellen, ob Sie verwurzelt sind. Sie überprüft lediglich die CTS-Kompatibilität. Wenn Sie ein Android-Gerät erhalten, das nie mit Googles Apps geliefert wurde - wie eines dieser 20-Dollar-Tablets, die direkt von einer Fabrik in China geliefert werden -, wird es überhaupt nicht als „CTS-kompatibel“ angesehen, selbst wenn Sie es nicht gerootet haben .

Um diese Informationen zu erhalten, lädt Google Play Services ein Programm mit dem Namen "snet" herunter und führt es im Hintergrund auf Ihrem Gerät aus. Das Programm sammelt Daten von Ihrem Gerät und sendet sie regelmäßig an Google. Google verwendet diese Informationen für eine Vielzahl von Zwecken, von der Erstellung eines Bilds des weiteren Android-Ökosystems bis hin zur Feststellung, ob die Software Ihres Geräts manipuliert wurde oder nicht. Google erklärt nicht genau, wonach snet sucht, aber es wird wahrscheinlich überprüft, ob Ihre Systempartition gegenüber dem Werksstatus geändert wurde.

Sie können den SafetyNet-Status Ihres Geräts überprüfen, indem Sie eine App wie herunterladen SafetyNet-Hilfsprobe oder SafetyNet Spielplatz . Die App fragt den SafetyNet-Dienst von Google nach dem Status Ihres Geräts und teilt Ihnen die Antwort mit, die er vom Google-Server erhält.

Weitere technische Details finden Sie unter dieser Blog-Beitrag geschrieben von John Kozyrakis, einem technischen Strategen bei Cigital, einem Software-Sicherheitsunternehmen. Er hat sich in SafetyNet vertieft und erklärt, wie es funktioniert.

Es liegt an der App

SafetyNet ist für App-Entwickler optional, und App-Entwickler können wählen, ob sie es verwenden möchten oder nicht. SafetyNet verhindert nur, dass eine App funktioniert, wenn der Entwickler einer App nicht möchte, dass sie auf gerooteten Geräten funktioniert.

Die meisten Apps überprüfen die SafetyNet-API überhaupt nicht. Selbst eine App, die die SafetyNet-API überprüft - wie die oben genannten Test-Apps - funktioniert nicht, wenn sie eine schlechte Antwort erhält. Der Entwickler der App muss die SafetyNet-API überprüfen und die Funktion der App verweigern, wenn er erfährt, dass die Software Ihres Geräts geändert wurde. Die Google-eigene Android Pay-App ist ein gutes Beispiel dafür.

Android Pay funktioniert auf gerooteten Geräten nicht

Die mobile Zahlungslösung Android Pay von Google funktioniert auf gerooteten Android-Geräten überhaupt nicht. Wenn Sie versuchen, es zu starten, wird nur die Meldung "Android Pay kann nicht verwendet werden" angezeigt. Google kann nicht überprüfen, ob Ihr Gerät oder die darauf ausgeführte Software Android-kompatibel ist. “

Natürlich geht es nicht nur um Wurzeln - Ausführen eines benutzerdefinierten ROM würde Sie auch gegen diese Anforderung verstoßen. Die SafetyNet-API behauptet, dass sie nicht "Android-kompatibel" ist, wenn Sie ein benutzerdefiniertes ROM verwenden, mit dem das Gerät nicht geliefert wurde.

VERBUNDEN: Der Fall gegen Root: Warum Android-Geräte nicht verwurzelt sind

Denken Sie daran, dass dies nicht nur das Rooten erkennt. Wenn Ihr Gerät mit Malware auf Systemebene infiziert wäre, die Android Pay und andere Apps ausspionieren kann, würde die SafetyNet-API auch die Funktion von Android Pay beeinträchtigen. Dies ist eine gute Sache.

Durch das Rooten Ihres Geräts wird das normale Sicherheitsmodell von Android verletzt. Android Pay schützt Ihre Zahlungsdaten normalerweise mithilfe der Sandbox-Funktionen von Android Apps können auf einem gerooteten Gerät aus der Sandbox ausbrechen . Google kann nicht wissen, wie sicher Android Pay auf einem bestimmten Gerät ist, wenn es gerootet ist oder ein unbekanntes benutzerdefiniertes ROM ausführt. Daher wird es blockiert. Ein Android Pay-Techniker erklärte das Problem im XDA Developers Forum wenn Sie neugierig sind, mehr zu lesen.

Andere Möglichkeiten, wie Apps Root erkennen können

SafetyNet ist nur eine Möglichkeit, mit der eine App überprüfen kann, ob sie auf einem gerooteten Gerät ausgeführt wird. Zum Beispiel enthalten Samsung-Geräte ein Sicherheitssystem namens KNOX. Wenn Sie Ihr Gerät rooten, wird die KNOX-Sicherheit ausgelöst. Samsung Pay, Samsungs eigene App für mobile Zahlungen, wird auf gerooteten Geräten nicht funktionieren. Samsung verwendet dafür KNOX, könnte aber auch SafetyNet verwenden.

In ähnlicher Weise blockieren viele Apps von Drittanbietern die Verwendung dieser Apps, und nicht alle verwenden SafetyNet. Sie prüfen möglicherweise nur, ob auf einem Gerät bekannte Root-Apps und -Prozesse vorhanden sind.

Es ist schwierig, eine aktuelle Liste von Apps zu finden, die beim Rooten eines Geräts nicht funktionieren. RootCloak bietet jedoch mehrere Listen . Diese Listen sind möglicherweise veraltet, aber sie sind die besten, die wir finden können. Bei vielen handelt es sich um Banking- und andere Mobile-Wallet-Apps, die den Zugriff auf gerooteten Telefonen blockieren, um Ihre Bankdaten vor der Erfassung durch andere Apps zu schützen. Apps für Video-Streaming-Dienste können sich auch weigern, auf einem gerooteten Gerät als eine Art DRM-Maßnahme zu funktionieren, um zu verhindern, dass Sie einen geschützten Video-Stream aufzeichnen.

Einige Apps können ausgelöst werden

Google spielt mit SafetyNet ein Katz-und-Maus-Spiel und aktualisiert es ständig, um den Leuten einen Schritt voraus zu sein. Beispielsweise hat der Android-Entwickler Chainfire eine neue Methode zum Rooten von Android-Geräten entwickelt, ohne die Systempartition zu ändern. Diese Methode wird als "systemless root" bezeichnet. SafetyNet hat solche Geräte anfangs nicht als manipuliert erkannt, und Android Pay hat funktioniert. SafetyNet wurde jedoch aktualisiert, um diese neue Root-Methode zu erkennen. Dies bedeutet Android Pay funktioniert nicht mehr zusammen mit systemloser Wurzel.

VERBUNDEN: Vergessen Sie das Flashen von ROMs: Verwenden Sie das Xposed Framework, um Ihr Android zu optimieren

Abhängig davon, wie eine App nach Root-Zugriff sucht, können Sie dies möglicherweise austricksen. Berichten zufolge gibt es beispielsweise Methoden, um einige Samsung-Geräte zu rooten, ohne die KNOX-Sicherheit auszulösen, sodass Sie Samsung Pay weiterhin verwenden können.

Bei Apps, die nur nach Root-Apps auf Ihrem System suchen, gibt es eine Xposed Framework Modul benannt RootCloak das erlaubt Ihnen angeblich, sie trotzdem zum Arbeiten zu verleiten. Dies funktioniert mit Apps wie DirecTV GenieGo, Best Buy CinemaNow und Movies by Flixster, die normalerweise nicht auf gerooteten Geräten funktionieren. Wenn diese Apps jedoch aktualisiert würden, um das SafetyNet von Google zu verwenden, wäre es nicht so einfach, sie auf diese Weise auszutricksen.


Die meisten Apps funktionieren normal weiter, sobald Sie Ihr Gerät gerootet haben. Mobile Zahlungs-Apps sind die große Ausnahme, ebenso wie einige andere Bank- und Finanz-Apps. Bezahlte Video-Streaming-Dienste versuchen manchmal, Sie daran zu hindern, ihre Videos ebenfalls anzusehen.

Wenn eine App, die Sie benötigen, auf Ihrem gerooteten Gerät nicht funktioniert, können Sie Ihr Gerät jederzeit entfernen, um sie zu verwenden. Die App sollte funktionieren, nachdem Sie Ihr Gerät in den sicheren Werkszustand zurückversetzt haben.

Bildnachweis: Danny Choo auf Flickr

.eintragsinhalt .Eintrittsfußzeile

SafetyNet Explained: Why Android Pay And Other Apps Don’t Work On Rooted Devices

34C3 - Inside Android’s SafetyNet Attestation: Attack And Defense

Run Banking Apps, Google Tez, Paytm, BHIM, Google Pay On Rooted Android Phones

How To Use Google PAY On ROOTED Android Or Custom ROM

HOW TO SAFELY USE BANKING APPS ON ANY ROOTED ANDROID PHONES 😱🔥

How To Run Apps That Don't Run On Rooted Android! [RootCloak]

How To Use Banking Applications In Rooted Devices

Installing Netflix On A Rooted Or Bootloader Unlocked Android

Why Rooted Android Smartphones Are Actually More Secure!

Fix: Banking Apps Are Not Working With Custom ROMs/Rooted Devices | CTS Profile & Basic Integrity

Pass SafetyNet On Any Rooted Android Device I.e Pixel 4a 5g, Pixel 5, Oneplus 8T. 01-21-2021

How To ROOT Any Android With Magisk & Use Banking Apps E.g Google Pay, BhimUPI Etc. With Hiding ROOT


Privatsphäre und Sicherheit - Die beliebtesten Artikel

Alexa, warum schauen Mitarbeiter auf meine Daten?

Privatsphäre und Sicherheit Apr 15, 2025

UNCACHED INHALT Craig Lloyd Alle haben darüber gesprochen Bloombergs Bericht dass Amazon-Mitarbeiter das hören Sprachaufnahmen ..


So sehen Sie, wer mit Ihrem Wi-Fi-Netzwerk verbunden ist

Privatsphäre und Sicherheit Dec 13, 2024

Wissen Sie, wer mit dem WLAN-Netzwerk Ihres Routers verbunden ist? Sehen Sie sich die Liste der Geräte an, die von Ihrem Router oder Computer aus mit Ihrem Wi-Fi-Netzwerk verbunden..


Wie effektiv ist die elterliche Kontrolle von Luma?

Privatsphäre und Sicherheit Jan 20, 2025

UNCACHED INHALT Das Wi-Fi-Heimsystem von Luma ist einfach einzurichten und zu verwenden und verfügt sogar über grundlegende Kindersicherungen, mit denen Sie unangemessene Inhalt..


Heartbleed erklärt: Warum Sie Ihre Passwörter jetzt ändern müssen

Privatsphäre und Sicherheit Sep 21, 2025

UNCACHED INHALT Das letzte Mal Wir haben Sie auf eine schwerwiegende Sicherheitsverletzung aufmerksam gemacht Dies war der Zeitpunkt, an dem die Kennwortdatenbank v..


Warum Ihre Fotos nicht immer richtig gedreht angezeigt werden

Privatsphäre und Sicherheit Jul 5, 2025

Haben Sie sich jemals gefragt, warum einige Fotos in einigen Programmen korrekt aussehen, in anderen jedoch seitwärts oder verkehrt herum? Dies liegt daran, dass ein Foto auf zwei ..


Geek School: Windows 7 lernen - Remote Administration

Privatsphäre und Sicherheit Mar 18, 2025

UNCACHED INHALT In dieser Installation von Geek School sehen wir uns an, wie wir unsere Computer mithilfe von Remoteunterstützung, Remotedesktop, Windows-Remoteverwaltung, auch a..


Screenshot-Tour: Microsoft Security Essentials 2.0 Beta

Privatsphäre und Sicherheit Sep 18, 2025

UNCACHED INHALT Die neue Beta-Version von Microsoft Security Essentials wurde gestern für eine begrenzte Anzahl von Benutzern gestartet. Hier sehen wir uns an, was Sie von der neuen Versio..


Windows SteadyState bringt Ihren PC auf Normal zurück

Privatsphäre und Sicherheit Aug 20, 2025

UNCACHED INHALT Wenn Sie über einen Computer mit gemeinsamem Zugriff verfügen, kann dies erschwerend sein, wenn andere Benutzer eine Reihe von Änderungen an den Einstellungen vornehmen. ..


Kategorien