Volkswagen, Play Integrity API를 통해 GrapheneOS 사용자를 차단
Volkswagen, 커스텀 ROM 차단을 위해 Play Integrity API 구현
Volkswagen은 GrapheneOS 및 기타 커스텀 Android ROM에서 모바일 애플리케이션 사용을 공식적으로 차단했습니다. 회사는 Google Play Integrity API(이전 명칭 Play Integrity/SafetyNet)를 구현했으며, 이는 기기가 인증된 Android 빌드를 실행하고 있는지 확인합니다. 이 무결성 검사를 통과하지 못한 기기—예를 들어 GrapheneOS나 LineageOS를 실행하는 경우—는 이제 공식 Volkswagen 및 SEAT 앱에 로그인할 수 없습니다.
Volkswagen Digital Services는 사용자와의 서신에서 이 정책을 확인했으며, 앱이 “보안 관련 시스템 구성 요소와 인증된 Android 표준에 의존하여 디지털 서비스를 신뢰할 수 있고 안전하게 사용하도록 보장한다”고 밝혔습니다. 회사는 커스텀 ROM이 지원되는 애플리케이션 환경에 포함되지 않으며 따라서 기술 지원을 받지 못한다는 점을 명시했습니다.
사용자 및 타사 통합에 미치는 영향
엄격한 무결성 검사로의 전환은 파워 유저와 프라이버시를 중시하는 사용자에게 여러 중요한 오류를 초래했습니다:
앱 기능 상실
사용자들은 앱이 이제 “Login failed”, “Connection failed”, “App is under maintenance”와 같은 오류를 표시한다고 보고합니다. 일부 사용자는 처음에 Sandboxed Google Play를 활성화하고 Play Services에 특정 권한(예: Contacts 및 Accounts)을 부여하는 임시 해결책을 찾았지만, 무결성 검사가 더욱 엄격해지면서 이러한 방법은 대부분 작동하지 않게 되었습니다.
커뮤니티 통합의 종말
공식 앱을 넘어, Play Integrity 구현은 커뮤니티 주도 프로젝트를 사실상 중단시켰습니다. API 검사가 서버 수준에서 이루어지기 때문에, Volkswagen API에 의존하던 비공식 Home Assistant 통합 및 기타 타사 도구는 Play Protect 인증을 받지 않은 기기를 사용하는 모든 사용자에게 더 이상 작동하지 않습니다.
브랜드 간 영향
이 문제는 VW 브랜드에만 국한되지 않습니다; My SEAT 앱 사용자들도 동일한 오류와 같은 “under maintenance” 오류 메시지를 보고했으며, 이는 Volkswagen Group 전반에 걸친 공유 백엔드 인프라가 있음을 나타냅니다.
커뮤니티 반응 및 기술 논쟁
이 조치는 기술 사용자들 사이에서 큰 반발을 일으켰으며, 현대 자동차 소프트웨어의 “enshittification”(악화) 논의를 촉발했습니다.
프라이버시 및 데이터 우려
비평가들은 물리적 차량을 제어하기 위해 인증된 Google 환경을 사용해야 한다는 요구가 과도하다고 주장합니다. 한 사용자는 다음과 같이 언급했습니다:
차량 앱이 정말 필요합니까? 현대 자동차는 셀룰러 모뎀을 탑재하고 제조업체, 딜러, 그리고 경우에 따라 제3자에게 방대한 텔레메트리를 보고한다는 점을 인식해야 합니다.
시장 영향
Hacker News와 GrapheneOS 포럼의 여러 사용자는 이 소프트웨어 제한이 차량 구매 결정에 중요한 요소라고 밝혔습니다. 일부는 주문을 취소하거나 경쟁사(예: BMW)로 전환했으며, 해당사의 앱이 커스텀 ROM과 더 나은 호환성을 유지한다고 보고했습니다.
보안 논거
이 관행을 옹호하는 일부는 무결성 검사가 악성 앱이 자격 증명을 가로채거나 차량을 원격으로 제어하는 것을 방지하기 위해 필요하다고 주장합니다. 반면 다른 사람들은 이것이 보안보다 Google에 책임을 전가하고, Volkswagen이 인증된 좁은 생태계만 지원하도록 하여 무단 소프트웨어 수정과 관련된 잠재적 소송을 피하려는 목적이라고 반박합니다.
기술 현황 요약
| 기능 | GrapheneOS에서의 상태 |
|---|---|
| 공식 VW 앱 | 차단됨 (Play Integrity API) |
| 공식 SEAT 앱 | 차단됨 (Play Integrity API) |
| 커뮤니티 API | 차단됨 (Server-side check) |
| 우회 방법 | 현재 효과적인 방법 없음 |