可繞過限制的LZPlay應用失效華為Mate 30 Pro無法再安裝GMS
在華為Mate 30 Pro推出後,立即有技術人員展示了在設備上安裝Google應用程序有多麼容易,儘管美國的禁令不允許手機預裝它。在研究人員公佈了用於在華為Mate 30 Pro上安裝GMS框架的安全漏洞被曝光後,這一原本有用的應用程序LZPlay現在已經失效。
Mate 30 Pro是華為被美國禁止銷售具有Google Play認證的設備後發布的第一款旗艦產品,通過安裝和運行一個來自中國網站的應用程序,該禁令就很容易被繞開。
知名的Android安全研究人員,Magisk的創建者John Wu發布了他的初步研究,探討了LZPlay應用如何在華為Mate 30 Pro上安裝Google應用。
Wu表示,LZPlay使用了一些僅在華為手機中才能找到的專用Android權限,包括將其他應用程序安裝為“系統”應用程序的權限。對於繞過限制安裝GMS而言這是必要的,因為某些Google應用程序必須是系統應用程序,並且不允許華為Mate 30 Pro具有通常的Google應用程序“存根”。
據報導,這些權限只能由經過華為數字簽名的應用程序授予,且如若要授予此簽名的應用程序,通常其代碼必須經過嚴格的審查流程。更有趣的是,在授予的特殊權限中,其中兩個甚至都沒有記載,這讓研究人員產生了疑問。
在John Wu分享研究成果的幾個小時後,LZPlay.net官方網站下線,而以前下載的APK副本也不再按預期運行。
但是,奇怪的故事並沒有就此結束。Android Central的Alex Dobie指出,自從LZPlay被關閉以來,已經安裝了Google應用的Mate 30 Pro手機已經不能夠通過權威的SafetyNet測試。
通過SafetyNet測試是能夠使用Google Pay的要求之一,顯然,SafetyNet流程或Mate 30 Pro的兩者之一發生了某些變化,這些變化現在導致測試失敗。