[Android] 내 앱과 설치될 기기의 안전/안정성을 확보하기 : SafetyNet API


안녕하세요. 이번 시간에는 Google에서 제공하고 있는 SafetyNet 에 대해서 알아보는 시간을 가져보겠습니다. 아래의 각각의 SafetyNet 기능들을 살펴보고, 사용할 기능들의 문서를 읽어보시길 바랍니다.

(영문 가이드를 의역하여 적었으므로, 다소 이해하기 힘든 부분이 있으실 수 있습니다.)

SafetyNet은 다음의 역할들을 합니다. (자세한 구현, 기능은 각 기능별 링크를 참조해주세요.)

1. 기기의 변조(루팅 등) 여부, 앱의 변조 여부를 확인 할 수 있습니다.

  • SafeNet Attestation API
  • Device 하드웨어, 소프트웨어 정보들을 프로파일로 만들어서, 구글 백엔드 서버와 통신하여, “내 앱”이 실행 될 디바이스를 분석 할 수 있습니다. 이를 통해, 위의 정보들을 체크합니다.
  • [Android] SafetyNet Attestation API : 기기/앱 위변조 검사

2. 내 앱에서 통신을 할 URL 들에 대해 안전성 검사를 할 수 있습니다.

3. reCAPTCHA를 통해서, Bot인지 사람인지를 판별 할 수 있습니다.

4. 설치되어있는 앱들 중, 실제로 (또는, 잠재적으로) 유해한 앱들이 있는지를 확인 할 수 있습니다.

References