UnifiedAttestation: OSS-Alternative zu Google Play Integrity für Android

Ein europäisches Konsortium arbeitet an Unified Attestation als Open Source-Alternative zu Googles Play Integrity für Android. Das ist für Banking-Apps ein Thema, wenn diese auf Custom-ROMs laufen, wo kein Google Play Integrity vorhanden ist.

Die Secure-Boot-Zertifikate laufen ab. Was sollen Admins tun? Kostenloses eBook » (Sponsored by IT Pro)

Es ist hier im Blog bereits öfters diskutiert worden: Wird auf einem Android-Gerät ein Custom-ROM (LineageOS etc.) installiert, machen Banking-Apps Probleme. Banking- und Identitäts-Apps für Android verwenden zur Geräteüberprüfung die Play Integrity API von Google. Dass soll helfen, Betrug zu bekämpfen, sensible Daten zu schützen und eine Geräte-Compliance durchzusetzen. Damit ist Google der "Gate-Keeper" für Zahlungsvorgänge oder eine Identitätsprüfung.

Dies will ein ein europäisches Konsortium um den europäischen Smartphone-Hersteller Volla, das Unternehmen hinter /e/OS, Murena, und das Team hinter iodé OS ändern. Sie schlagen die Open-Source-Alternative Unified Attestation vor. heise beleuchtet in diesem Artikel das Projekt.

 

Dieser Beitrag wurde unter Android, Sicherheit abgelegt und mit , verschlagwortet. Setze ein Lesezeichen auf den Permalink.

Ein Kommentar zu UnifiedAttestation: OSS-Alternative zu Google Play Integrity für Android

  1. Anonym sagt:

    GrapheneOS scheint laut Golem deshalb auszuflippen: https://www.golem.de/news/banking-apps-und-custom-roms-grapheneos-wirft-volla-murena-und-iode-taeuschung-vor-2603-206314.html.

    Sind Geräte von Volla, Murena, Iodé und SHIFT wirklich so schlecht und unsicher?

    Keep Android Open (https://keepandroidopen.org/)
    ist bei vielen Custom ROMs ja auch unten durch, obwohl es auf den ersten Blick vernünftig klingt.

    Danke für deinen Bericht, Günni.

Antworte auf den Kommentar von Anonym Antwort abbrechen

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Hinweis: Bitte beachtet die Regeln zum Kommentieren im Blog (Erstkommentare und Verlinktes landet in der Moderation, gebe ich alle paar Stunden frei, SEO-Posts/SPAM lösche ich rigoros. Kommentare abseits des Themas bitte unter Diskussion. Kommentare, die gegen die Regeln verstoßen, werden rigoros gelöscht.

Du findest den Blog gut, hast aber Werbung geblockt? Du kannst diesen Blog auch durch eine Spende unterstützen.