Η Google αποφάσισε να αποκλείσει την εγκατάσταση του Play Store μέσω της εφαρμογής του ιστότοπου lzplay.net, και όσα κινητά έχουν εγκαταστήσει το Play Store δεν θεωρείται πλέον ασφαλή από το SafetyNet.
Η Huawei δεν μπόρεσε να αποκτήσει άδεια για την χρήση του εμπορικού Android για τη νέα της σειρά smartphone της Mate 30 εξαιτίας του αποκλεισμού της από την αγορά των ΗΠΑ. Έτσι, τα κινητά της σειράς τρέχουν με την AOSP ROM, μια Open Source έκδοση του Android. Σε αυτή δεν υπάρχουν οι υπηρεσίες και οι εφαρμογές της Google.
Δεν ήταν έκπληξη λοιπόν ότι οι πρώτοι αγοραστές των κινητών, αναζήτησαν λύσεις για να εγκαταστήσουν τις υπηρεσίες της Google, συμπεριλαμβανομένου του πολύτιμου Play Store.
Παράνομο Google Play Store
Πολλοί κατάφεραν να εγκαταστήσουν το Play Store στα Huawei Mate 30 / Mate 30 Pro σε λιγότερο από 10 λεπτά ανακτώντας τα αρχεία .APK που απαιτούνται για την εγκατάσταση του Google Services Framework στο κινεζικό site lzplay.net. Ο ιστότοπος επέτρεψε στους χρήστες να προσθέσουν τις υπηρεσίες Google Mobile χωρίς να χρειάζεται να ξεμπλοκάρουν τον bootloader τους.
Σύμφωνα με τον John Wu, ο προγραμματιστής πίσω από το Magisk, ένα εργαλείο για το «ρουτάρισμα»Android smartphones, το lzplay.net βασίζεται σε ένα backdoor που υπάρχει μόνο στις συσκευές Huawei. Αυτή η παραβίαση επιτρέπει στο APK που δόθηκε από τον ιστότοπο να εγκαταστήσει εφαρμογές ως εφαρμογές «συστήματος» και να αλλάξει με αυτό το τρόπο το firmware του Mate 30. Αυτή η μέθοδος δημιουργεί ανησυχίες για την ασφάλεια των smartphones.
«Είναι προφανές ότι η Huawei γνωρίζει αυτή την εφαρμογή του lzplay και ρητά εξουσιοδοτεί την ύπαρξή της», ανέφερε ο Wu. Σύμφωνα με τον ίδιο, η κινεζική εταιρεία επέτρεψε στο lzplay να δώσει το πρόγραμμα για να μπορούν οι κάτοχοι των κινητών να εγκαταστήσουν τις υπηρεσίες ώστε να μην χάσει η εταιρεία τις πωλήσεις της.
Λίγο μετά τη δήλωση του John Wu, ο ιστότοπος lzplay.net έχει «κατέβηκε». Προς το παρόν, δεν είναι σαφές εάν ο ιστότοπος έκλεισε από τον QiHoo Jiagu που είναι ο προγραμματιστής πίσω από το APK ή από την Huawei λόγω της έντασης που δημιουργήθηκε γύρω από την υπόνοια ότι επέτρεψε την όλη κίνηση.
Soooo uhh this is new.
Since today’s developments, Mate 30 Pro now fails SafetyNet. Last week it passed.
What the what pic.twitter.com/fPeaWUHD2v
— Alex Dobie (@alexdobie) October 1, 2019
Η απάντηση της Google
Υπό το πρίσμα των τελευταίων εξελίξεων στην υπόθεση, η Google αποφάσισε να αποκλείσει την εγκατάσταση του Play Store μέσω της εφαρμογής του ιστότοπου lzplay.net. Όσα κινητά έχουν εγκαταστήσει το Play Store δεν θεωρείται πλέον ασφαλή από το SafetyNet, τον μηχανισμό ασφαλείας από την πλευρά του διακομιστή που εφαρμόζει η Google για τον εντοπισμό «ρουταρισμένων »ή τροποποιημένων κινητών Android. Αμέσως μετά τον αποκλεισμό οι υπηρεσίες της Google που προστέθηκαν στις ναυαρχίδες της Huawei άρχισαν να έχουν θέματα. Σε αρκετές περιπτώσεις το Google Pay δεν ανοίγει καθόλου.
So as per @alexdobie original tweet. Failed CTS check = no more Google Pay working. So I tested.
But considering this was working less than 2 days ago, this is not good. pic.twitter.com/0E8pGNtY97
— Damien Wilde (@iamdamienwilde) October 1, 2019
Πριν από λίγες ημέρες, όλες οι υπηρεσίες που εγκαταστάθηκαν μέσω του lzplay.net λειτουργούσαν άψογα. Χωρίς την έγκριση του SafetyNet, εφαρμογές όπως το Netflix ή το Pokémon Go δεν μπορούν να χρησιμοποιηθούν.
[the_ad_group id=”966″]