大众通过 Play Integrity API 阻止 GrapheneOS 用户

大众实施 Play Integrity API 以阻止自定义 ROM

大众已正式阻止其移动应用在 GrapheneOS 和其他自定义 Android ROM 上使用。公司已实现 Google Play Integrity API(前称 Play Integrity/SafetyNet),该 API 验证设备是否运行经过认证的 Android 构建。未通过此完整性检查的设备——例如运行 GrapheneOS 或 LineageOS 的设备——现在无法登录官方大众和 SEAT 应用。

大众数字服务部门已在与用户的通信中确认此政策,声明该应用依赖“与安全相关的系统组件和经过认证的 Android 标准,以确保我们数字服务的可靠和安全使用”。公司明确指出,自定义 ROM 不属于受支持的应用环境,因此不会提供技术支持。

对用户及第三方集成的影响

转向严格的完整性检查导致了电力用户和注重隐私的车主出现多项关键故障:

应用功能丢失

用户报告称,应用现在显示诸如“登录失败”、“连接失败”或“应用维护中”等错误。虽然部分用户最初通过启用沙盒化 Google Play 并授予 Play Services 特定权限(如联系人和账户)找到临时解决方案,但随着完整性检查变得更为严格,这些方法基本失效。

社区集成的终结

除了官方应用外,Play Integrity 的实现实际上扼杀了社区驱动的项目。由于 API 检查在服务器层面进行,任何设备未通过 Play Protect 认证的用户,其非官方 Home Assistant 集成及其他依赖大众 API 的第三方工具均不再可用。

跨品牌影响

此问题并非仅限于 VW 品牌;My SEAT 应用的用户也报告了相同的故障和相同的“维护中”错误信息,表明大众集团共享后端基础设施。

社区反应与技术争论

此举在技术用户中引发了强烈反弹,导致关于现代汽车软件“被糟蹋化”(enshittification)的讨论。

隐私与数据担忧

批评者认为,要求使用经过认证的 Google 环境来控制实体车辆是过度干预。一位用户指出:

你真的需要一个车载应用吗?你应该知道,现代汽车配备了蜂窝调制解调器,并向制造商、经销商以及可能的第三方报告大量遥测数据。

市场后果

多位 Hacker News 与 GrapheneOS 论坛的用户表示,这一软件限制成为他们购车决策的决定性因素。一些人报告取消订单或转向竞争对手(如 BMW),其应用据称在自定义 ROM 上保持更好的兼容性。

安全论点

一些实践的支持者认为,完整性检查对于防止恶意应用拦截凭证或远程控制车辆是必要的。另一些人则反驳称,这与安全关系不大,更多是将责任转嫁给 Google,确保大众仅支持狭窄、经过认证的生态系统,以规避因未授权软件修改而可能引发的诉讼。

技术状态概览

功能 在 GrapheneOS 上的状态
官方大众应用 已阻止(Play Integrity API)
官方 SEAT 应用 已阻止(Play Integrity API)
社区 API 已阻止(服务器端检查)
变通方案 目前暂无有效方案

Sources