Пользователи Pixel с GrapheneOS обновили PayPal до 10.10.0 и получили падение на старте:
RootDetectionSecurityException: Security policy violation: s=root. Root на этих телефонах отсутствует — GrapheneOS его не поддерживает, а Play Services там настоящие. Детектор принял за взлом усиленную защиту самой операционной системы. Тред на Hacker News собрал 226 комментариев за 7 часов.Механика такая: защита от вскрытия в приложении сама подгружает код динамически, ужесточённая ОС это блокирует, и детектор делает вывод, что его пытаются вскрыть. Приложение оживает, если в настройках GrapheneOS для PayPal выключить Secure app spawning или разрешить динамическую загрузку кода.
Если вы пишете приложение с проверкой на root, это повод прогнать её на телефоне с защитой строже стоковой.
В нашем канале «Представляешь,» разобрали случай подробнее.
#безопасность








