Darum läuft Android Pay nicht bei Root-Zugriff

Android_PayAndroid Pay ersetzt bei entsprechenden mobilen Endgeräten das Google Wallet und erlaubt mobile Bezahlungen – im Grunde handelt es sich um eine Alternative zu Apple Pay. So bezahlt man über Android Pay mit mobilen Endgeräten kontaktlos via NFC in Geschäften. Dank Sicherheit über Tokens findet keine direkte Weitergabe von Kreditkartendaten statt. Bisher kommt Android Pay allerdings nur in den USA zum Einsatz. Und: Gerootete Geräte bleiben draußen. Das hat viele Android-Nutzer verärgert. Ein Ingenieur aus dem Hause Google hat sich jetzt die Zeit genommen, um jene Entscheidung zu erklären.

So überprüfe Android Pay bei der Installation, ob das jeweilige Endgerät einen Kompatibilitätstest bestehe. Dafür komme die SafetyNet API zum Einsatz. Smartphones mit Root-Zugriff erfüllen hier nicht die nötigen Voraussetzungen. Power-User bemängeln nun, dass Google Wallet jedoch in derlei Fällen im Gegensatz zu Android Pay reibungslos funktionierte. Jason Clinton, Ingenieur bei Google, begründet den Unterschied: So habe Google Wallet quasi virtuelle Karten verwendet, welche sich zwischen die eigentliche Kreditkarte bzw. die Daten und die Händler-Systeme geschaltet haben.

Doch bei Android Pay werden die Daten nun als Token übertragen und deswegen seien erweiterte Sicherheitstechniken notwendig. Da Google nun zudem direkt mit Banken zusammenarbeite, bekomme man von seinen Partnern strikte Auflagen, die man einhalten müsse, um sowohl deren Sicherheit als auch die der Kunden zu garantieren.

AndroidPay

Laut Clinton habe man bei Google diesbezüglich auch keinen Spielraum. Ihm wäre keine Möglichkeit bekannt das Problem aktuell so zu lösen, dass die Sicherheit für alle Seiten gewährleistet bliebe. Google sei sich der Enttäuschung der Power-User bewusst und werde die Möglichkeiten prüfen. Große Hoffnungen könne man Betroffenen aber nicht machen.

Entsprechend spekulieren unsere Kollegen von Android Police, dass es wohl darauf hinauslaufen werde, dass schlichtweg im Play Store bei der App für Android Pay ein Hinweis erscheine. Jener könnte dann Kunden mit gemoddeten bzw. Geräten mit Root-Rechten warnen, dass Android Pay auf ihren Gadgets den Dienst verweigern werde. Uns in Europa betrifft das alles freilich noch nicht direkt, denn Android Pay müsste hierzulande erstmal überhaupt zur Verfügung stehen, bevor man wegen der Details quakig werden könnte.

Gefällt dir der Artikel? Dann teile ihn mit deinen Freunden.

André Westphal

Hauptberuflich hilfsbereiter Technik-, Games- und Serien-Geek. Nebenbei Doc in Medienpädagogik und Möchtegern-Schriftsteller. Hofft heimlich eines Tages als Ghostbuster sein Geld zu verdienen oder zumindest das erste Proton Pack der Welt zu testen. Mit geheimniskrämerischem Konto auch bei Facebook zu finden. PayPal-Kaffeespende an den Autor.

Das könnte dir auch gefallen…

Mit dem Absenden eines Kommentars willigst du unserer Datenschutzerklärung und der Speicherung von dir angegebener, personenbezogener Daten zu.

26 Kommentare

  1. Das war ja sowas von sonnenklar, bei den Finanzen hört die Frickelei endgültig auf. Die Vorboten waren mit Knox und DRM geschützten Apps bzw. Codecs auf gerooteten Sonys schon sichtbar, jetzt kommt Android endlich auf aktuellen Sicherheitsstand.

  2. Eines der letzten pro-Android Argumente verschwinden. iPhones haben jetzt grosse Displays. iPhones blocken Werbung auch ohne Root/JB ab iOS9, iPhones unterstuetzen alternative Keyboards. Und jetzt wird Siri langsam aber sicher zu einer gescheiten Google Now Alternative.

    Ich sage es jetzt schon als ex-Android Fanboy. Mein naechstes Telefon wird ein iPhone.

    Ich sehe einfach gar keine Vorteile mehr, die Android gegenueber iOS hat.

    Und ihr?

  3. @dofjsdfjs Ich war nie Fanboy von irgendwas und nutze momentan ein iPhone. Es gibt schon ein paar Nachtteile: Zumindest bei meinem 6 Plus spürt man oft, dass mit dem RAM gegeizt wurde. Verlasse ich eine Nachrichten App, um noch kurz was nachzuschlagen, ist der bisher geschriebene Text schon mal weg. Spiele starten häufig von neuem, wenn man sie kurzzeitig verlässt. Das fehlende Multitasking macht sich auch daran bemerkbar, dass du in Dropbox warten musst bis eine Datei runtergeladen wurde. Im Hintergrund funktioniert das nicht. Tabs in Safari laden ständig neu. Wenn ich jetzt gerade Lust hätte, was zu lesen und den Kommentar erst danach fertig zu schreiben, wäre das unmöglich. Manchmal fehlt mir auch der Dateimanger. Mehrere Dateien, die keine Fotos sind, an eine Mail anzuhängen ist nur umständlich und über Umwege möglich. Die Akkulaufzeit ist okay, aber nicht toll und man hat eben auch keine Alternativen. Dazu kommt ein relativ horrender Preis. Außerdem gibt es kaum Apps, die ein Entwickler zum Spaß für die Community entwickelt. Der App Store hat einen viel kommerzielleren Charatkter als der PlayStore. Der ITunes Zwang ist auch ein kleiner Pain in the Ass. Ich bin ingesamt zufrieden, aber so klar finde ich die Entscheidung dann doch nicht.

  4. @dofjsdfjs
    Wenn ich hier mein N6 und 6Plus vergleiche, fällt mir schon einiges an Vorteilen ein. Aber wenn Du nichts vermisst, schön für dich.

  5. @dofjsdfjs, Speicherkarte, Wechselbarer Akku, Installation von Apps aus unbekannten Quellen, kein iTunes Zwang. Mit Root noch folgendes: Custom Recovery, Custom-Roms, Systemweites Adblocking, jede App lässt sich einfrieren / deinstallieren und vieles mehr. Mal abgesehen von vernünftigem Multitasking… Dieses Thema ist mir aber egal, ich nutze kein Banking auf meinem Smartphone.

  6. Jedes Phone war gerootet, bis zum Note 4. Vermisse nichts mehr. Custom, custom, ich will das Teil benutzen. Und es läuft trotz Bloatware.

  7. sldkfjsldkfjsdlkf says:

    @mac: Speicherkarte ist ein wenig nervig auf meinem S4, bin unzufrieden, werde sie nicht vermissen. Wechselakku brauche ich nicht, habe mir mal fuer das S4 einen zweiten gekauft – nutze ich nie – wozu gibt es powerbanks? Installation aus unbekannten Quellen… also raubkopierte Apps ziehen – ja, stimmt, das werde ich ein wenig vermissen. Aber im Moment habe ich keine einzige raubkopierte App drauf, wuerde also nix vermissen. iTunes Zwang finde ich gut, weil Musik angenehm synchronisiert wird. Google Music ist nicht so toll.

    Systemweites Adblocking ist ein guter punkt. Aber wenn ich eine App kaufe, dann brauche ich keinen Adblocker. Das wird meine policy sein. Zudem kann man auch auf dem iPhone adblocker nach einem JB installieren, wenn man wirklich lustig ist.

    Apps einfrieren und deinstallieren – zum Glueck sind die Stock Apps von Apple ganz ok.

    Ich hatte fuer einen Monat ein 5s, mich haben nur die Punkte im ersten Post genervt.

  8. Dann eben kein Android Pay. So einfach ist das.

  9. @Sandmann I totally agree.

    Ich weiß nicht ob das funktioniert, aber bei der Root-Sperre von RTLnow (ja, es gab dort mal 1 Serie, welche mir gefallen hat) hat diese App geholfen:

    https://play.google.com/store/apps/details?id=com.amphoras.hidemyroot&hl=de

    Vielleicht auch bei Android Pay

  10. @Matthias Ryll, auch mit „Custom, custom“ lässt sich ein Smartphone benutzen.

    @sldkfjsldkfjsdlkf, lauter Vorwürfe, echt happig. Ich installiere keine gecrackte Apps, ich ziehe Bezahlversionen vor auch wenn der einzige Unterschied „Werbefrei“ ist. Bietet der Entwickler keine werbefreie und kostenpflichtige Version an, dann greift das Systemweite Adblocking. Kein Mitleid, sorry.

    „Installation von Apps aus unbekannten Quellen“ ist nicht gleichzustellen mit „raubkopierte Apps“, das Xposed Framework unter LP lässt sich nun mal nur auf diese Weise installieren. So wurden z.B. AFWall+, Greenify etc. zuerst als .apk auf xda-developers veröffentlicht bevor sie ihren Weg in den Play Store gefunden haben… Ob die Apple Stock Apps so gut sind ist Ansichtssache, mein kleiner Bruder wie fast alle meine iOS Kontakte erstellen immer einen extra Ordner für eben je. Komischerweise heißt dieser Ordner immer „Müll“.

  11. phhhh. Paypal und dieverse Banking-Apps gehen ja auch mit Root. Also, was soll der „Scheiss“?

  12. Das war zu erwarten, ein Android Gerät das gerootet wurde ist nun mal nicht vertrauenswürdig.

  13. Umgekehrt ist besser. Mit Root kommt mir kein Android Wallet aufs Nexus.
    Ich brauch Root ja nur um die ganzen Google Apps zu löschen.
    Und ansonsten Firefox mit uBlock – braucht man kein Root – und Startpage als Suchmaschine.

  14. Ohne Root ist mein Smartphone für mich nutzlos. Einerseits das Adblocking. Andererseits will ich meinen Apps nicht jegliche rechte geben, App Ops ist da ein Segen. Titanium Backup. IPv6 deaktivieren. Vorinstallierte Apps löschen. Könnte mir nicht vorstellen darauf zu verzichten.

  15. Wäre interessant zu wissen, ob dieses Xposed-Modul Abhilfe schafft:

    http://repo.xposed.info/module/com.pyler.nodevicecheck

  16. Man nutzt doch nich jedes Device für mobile Payment… man kann doch locker ein zweitdevice rooten

  17. Solange die Hersteller nicht in der Lage sind, schwerwiegende Sicherheitslücken bei ihren Geräten zeitnah und auch länger als nach 2 Jahren zur Verfügung zu stellen, ist das mit der Sicherheit als Argument lächerlich. Da ist ein Cyanogenmod wesentlich schneller wieder sicher.

    Dann gibt es für mich halt kein Android Pay. Momentan nutze ich noch mein Stock ROM, aber wie immer wenn es keine Updates mehr gibt, werde ich rooten.

  18. Android wallet wird eh eine Totgeburt.
    Die Hürden es zu nutzen sind derart hoch. Kunden mit prepaid Karten bleiben außen vor.
    Dazu kommt das der Telefon Provider mitmachen muss und die Bank das ganze auch unterstützt.
    Dazu soll es noch zusätzlich Geld kosten.
    Warum soll ich solch ein Mist nutzen?
    Mir reicht meine Kredit oder ec Karte.

    Und das Thema root und Android interessiert. Ich auch nicht mehr lange. Das nächste Smartphone wird ein Windows Phone.
    Ständig ziehen mir die Apps den Akku leer und war früher super funktionierte geht Dank der neuen Android Versionen nicht mehr.

  19. @A-Jey
    Kann man bei Knox die einmal verletzte Integrität neuerdings reparieren? Bin nur gespannt, wie Google da bei der Nexus Reihe vorgeht.

  20. Nun, ganz simpel, nehmen wir diesen Sachverhalt als gegeben hin und treffen aufgrund dessen unsere Entscheidung, jeder für sich: Root oder Android Pay, wovon habe ich persönlich mehr, ich habe noch nicht das Wort Pay fertig ausgesprochen und habe mich schon für Root entschieden, sehr einfache Wahl!

  21. Ich habe Bargeld, ich habe eine EC-Karte und sogar eine Kreditkarte, ich glaube, ich könnte sehr gut darauf verzichten, auch noch mit dem Smartie bezahlen zu können. Da nehme ich lieber root!

  22. Fällt mir auch leicht, mich da zu entscheiden. Verzichte nicht auf Root. Dann kann ich mir auch eine Kreditkarte mit NFC Chip zulegen. Und bei den EC-Karten wird sich das sicher auch immer mehr verbeiten.

  23. Wieso manche wieder ein Fass aufmachen müssen.
    Dann kommt Android Pay eben nicht auf nein Smartphone.
    Ist ja nicht so, als haben Bargeld und EC-Karten ihren Dienst die Jahre nicht erledigt. Ich weiß nicht, mein wievieltes Smartphone mit NFC ich bereits habe, ausser irgendwelche Spielereien, die ich nicht nutze, habe ich in Europa keinen Nutzen für mich finden können.
    Und wie ist es mit den Gebühren für Händler?
    Wollen Google und die Kreditkartenbetreiber ihren Anteil? Wenn ja, wird das in Deutschland es nicht funktionieren. Die USA sind ein Land der Kreditkartenzahler, in Deutschland tut sich selbst die EC-Karte schwer mit Bargeld. Wieso sollten Händler einen Dienst anbieten, der sie mehr kostet und ihn dem Kunden erst noch interessant machen muss?
    Und wenn das über ein Guthabensystem läuft, verstehe ich das Problem mit den Token nicht.

  24. Auf dem Laptop war „root haben“ und „Homebanking, Onlineshopping, Kredikartenzahlung“ nie ein Thema. Jetzt, auf’m Smartphone, ist das plötzlich alles unsicher.

    Da haben sie fein von Apple gelernt: Dem Kunden was von Sicherheit und Service vorschwallern, was nichts anderes ist als ein Vendor-Lock-In.

    Dann eben kein Android Pay. So einfach ist das. Ohne root würde ich auch auf’s Smartphone verzichten und mir einen alten Nokia-Knochen holen können, root ist *das* Feature zur Anpassung des Geräts an meine Wünsche.

  25. Da Android Pay in Deutschland eh nicht angeboten wird, betrifft mich die Problematik nicht, Wahrscheinlich gehen noch einige Jahre und Gerätegenerationen ins Land, bis sich Android Pay hier einigermaßen etabliert hat. Und bis dahin wird weiter fleissig gerootet. Und dann sehen wir weiter.

Du willst nichts verpassen?
Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den Hauptfeed abonnieren. Alternativ könnt ihr euch via E-Mail über alle neuen Beiträge hier im Blog informieren lassen. Einfach eure E-Mail-Adresse hier eingeben, dann bekommt ihr 1x täglich morgens eine Zusammenstellung. Mit dem Absenden willigst du unserer Datenschutzerklärung und der Speicherung von dir angegebener, personenbezogener Daten zu.