O Google atingiu jogos e aplicativos piratas no Android – uma API foi lançada para rastrear a origem do software

O Google lançou um conjunto de ferramentas da API Play Integrity que ajudará um desenvolvedor a determinar se seu aplicativo Android foi baixado da Play Store oficial ou de uma fonte de terceiros.

Fonte da imagem: Rubaitul Azad / unsplash.com

O proprietário de um dispositivo Android pode, por vários motivos, instalar aplicativos que não são do Google Play, mas de fontes de terceiros também pode ter vários motivos para bloquear tal instalação; Por exemplo, um aplicativo não baixado do Google Play pode estar faltando alguns recursos, códigos ou funções, e a API Play Integrity ajudará a rastrear isso. Este conjunto de ferramentas permite ao desenvolvedor “verificar se as interações e solicitações ao servidor se originam de um binário de aplicativo genuíno em execução em um dispositivo Android genuíno”. Ele tenta detectar a confirmação de que o aplicativo foi hackeado, que está sendo executado em um ambiente de software “não confiável” e se a proteção do Google Play está habilitada no dispositivo. O mecanismo SafetyNet Attestation funciona de maneira semelhante, mas a API Play Integrity tem uma gama mais ampla de recursos.

Um desenvolvedor pode chamar a API Play Integrity a qualquer momento durante a execução do aplicativo e receber um conjunto de dados chamado “veredicto de integridade”. Dependendo do resultado, qualquer outra sequência de ações pode ser executada. Você pode bloquear o aplicativo inteiro ou chamar a API apenas ao executar ações confidenciais para alertar o usuário de que continuar trabalhando pode estar repleto de ameaças.

Fonte da imagem: github.com/linuxct/hydra

Na conferência de desenvolvedores Google I/O em maio, a empresa também exibiu diálogos de “remediação” que oferecem soluções para problemas de integridade. Portanto, se a consulta “appLicensingVerdict” retornou o resultado “UNLICENSED”, significa que o usuário não possui licença para o aplicativo – ele não o comprou ou instalou no Google Play. Nesse caso, você também pode chamar a API Play Integrity, que exibirá uma janela “GET_LICENSED” que o ajudará a obter o aplicativo na app store oficial. O aplicativo existente será excluído com todos os seus dados, o sistema instalará uma instância “oficial”, o aplicativo será adicionado à biblioteca da loja e todas as solicitações adicionais de “appLicensingVerdict” retornarão “LICENSED”.

O Google pretende fortalecer a API Play Integrity e adicionar novos recursos. Sabe-se que essa interface já é utilizada nos aplicativos Tesco e BeyBlade X, algo semelhante foi visto no jogo Diablo Immortal, e também há chamadas para ela nos aplicativos Stripe, Uber e TikTok. E no futuro a sua presença promete expandir-se.

avalanche

Postagens recentes

Os processadores Hygon C86-4G, sucessores chineses dos Zen1 da AMD, receberam suporte para AVX-512, DDR5 e PCIe 5.0.

Segundo o Phoronix, o suporte para a família de processadores chineses Hygon C86-4G foi adicionado…

42 minutos atrás

Uma ferramenta de análise de dados em Python ficou descontrolada por meio dia, roubando chaves e tokens.

Um cibercriminoso desconhecido carregou uma versão modificada (0.23.3) do elementary-data, um utilitário de monitoramento de…

42 minutos atrás

O jogo original The Outer Worlds será retirado de venda devido a uma remasterização problemática, mas há boas notícias.

A versão decepcionantemente melhorada do jogo de RPG satírico The Outer Worlds, da Obsidian Entertainment,…

2 horas atrás

Quando a ISS for afundada, a China terá dobrado o tamanho de sua estação espacial Tiangong.

Enquanto a NASA desenvolve planos para desorbitar e reabastecer a ISS, a China iniciou o…

2 horas atrás

A polícia da Califórnia começará a emitir multas para carros autônomos.

O Departamento de Veículos Motorizados da Califórnia (DMV) aprovou regulamentações que, a partir de 1º…

3 horas atrás