Volkswagen、Play Integrity APIでGrapheneOSユーザーをブロック

Volkswagen、カスタムROMをブロックするためにPlay Integrity APIを実装

Volkswagenは、GrapheneOSやその他のカスタムAndroid ROM上で同社のモバイルアプリの使用を公式にブロックしました。同社はGoogle Play Integrity API(旧Play Integrity/SafetyNet)を実装しており、デバイスが認証済みのAndroidビルドを実行しているかどうかを検証します。GrapheneOSやLineageOSなど、この整合性チェックに失敗するデバイスは、公式のVolkswagenおよびSEATアプリにログインできなくなります。

Volkswagen Digital Servicesは、ユーザーとのやり取りの中でこの方針を確認し、アプリは「セキュリティに関わるシステムコンポーネントと認証済みAndroid標準に依存して、当社のデジタルサービスを信頼性かつ安全に利用できるようにする」ことを述べました。同社は、カスタムROMはサポート対象のアプリ環境に含まれないため、技術サポートも提供されないと明言しています。

ユーザーとサードパーティ統合への影響

アプリ機能の喪失

ユーザーは、アプリが「Login failed」「Connection failed」「App is under maintenance」などのエラーを表示するようになったと報告しています。一部のユーザーは当初、Sandboxed Google Playを有効にし、Play Servicesに対してContactsやAccountsといった特定の権限を付与することで一時的な回避策を見つけましたが、整合性チェックが厳格化されたため、これらの方法はほとんど機能しなくなっています。

コミュニティ統合の死

公式アプリ以外でも、Play Integrityの実装によりコミュニティ主導のプロジェクトが事実上終了しました。APIチェックがサーバーレベルで行われるため、Volkswagen APIに依存していた非公式のHome Assistant統合やその他のサードパーティツールは、Play Protect認証を受けていないデバイスでは機能しなくなります。

ブランド横断的な影響

この問題はVWブランドに限らず、My SEATアプリのユーザーも同様の失敗と「under maintenance」エラーメッセージを報告しており、Volkswagenグループ全体でバックエンドインフラが共有されていることが示唆されています。

コミュニティの反応と技術的議論

プライバシーとデータの懸念

批判者は、物理的な車両を制御するために認証済みGoogle環境を要求することは過剰だと主張しています。あるユーザーは次のように述べています:

本当に車のアプリが必要ですか? 現代の車はセルラーモデムを搭載しており、メーカー、ディーラー、場合によっては第三者に対して膨大なテレメトリーデータを報告していることを認識すべきです。

市場への影響

Hacker NewsやGrapheneOSフォーラムの複数のユーザーは、このソフトウェア制限が車両購入の決定要因になっていると指摘しています。注文をキャンセルしたり、カスタムROMとの互換性が高いとされるBMWなどの競合他社に乗り換えるケースも報告されています。

セキュリティ論争

この慣行を擁護する声は、整合性チェックが悪意あるアプリによる認証情報の傍受や遠隔操作を防止するために必要だと主張します。一方で、これはセキュリティというよりもGoogleへの責任転嫁であり、Volkswagenが認証済みエコシステムのみをサポートすることで、非公式ソフトウェア改変に関する訴訟リスクを回避しようとしているという見方もあります。

技術的ステータスの概要

機能 GrapheneOSでのステータス
Official VW App Blocked (Play Integrity API)
Official SEAT App Blocked (Play Integrity API)
Community APIs Blocked (Server-side check)
Workarounds None currently effective

Sources