Scopri

Conosci Acurast. Esplora la nostra storia, approfondisci la documentazione tecnica e scopri con chi collaboriamo nell’ecosistema.

A row of six phones with glowing lime edges on black, one of them dark, beside the headline Attestation Is Not a One-Time Check.

L’attestazione non è un controllo una tantum: come Acurast verifica i suoi Processor

Una fila di sei smartphone con bordi verde lime luminosi su sfondo nero, uno dei quali spento, accanto al titolo L'attestazione non è un controllo una tantum.

Acurast funziona su centinaia di migliaia di smartphone di uso quotidiano, chiamati Processor, e l’unico modo per avere la certezza che si tratti di smartphone reali e non manomessi è usare i controlli di attestazione di Google e Apple. Ecco come questo protegge la rete e chiunque vi contribuisca.

 

Perché l’attestazione è al centro di Acurast

Acurast funziona su normali smartphone di proprietà di persone in tutto il mondo, quindi ha bisogno di un modo per fidarsi di uno smartphone senza doversi fidare di chi lo possiede. È esattamente ciò che fa l’attestazione.

 

Proprio come il tuo smartphone dimostra la propria autenticità alla tua app bancaria o ad Apple Pay e Google Pay, un chip di sicurezza sigillato al suo interno firma una dichiarazione, supportata da Key Attestation di Google su Android e da App Attest di Apple su iPhone, che conferma che lo smartphone è autentico, che il sistema operativo non è stato modificato e che lo smartphone non ha subito root o jailbreak (cioè non è stato sbloccato per aggirare la sicurezza del produttore).

 

Acurast verifica questa dichiarazione prima che uno smartphone possa eseguire anche un solo deployment (un pezzo di codice che uno sviluppatore invia alla rete perché venga eseguito). Poiché la prova proviene da un hardware che nemmeno il proprietario può aprire, i dati di uno sviluppatore restano privati, si può dimostrare che i risultati provengono esattamente dal codice distribuito e nessuno deve fidarsi sulla parola di qualcun altro.

 

Quando le attestazioni non sono più affidabili

L’attestazione non è un timbro che vale una volta per tutte, perché le chiavi su cui si basa possono finire nelle mani sbagliate.

 

A volte le chiavi di firma di un produttore trapelano, oppure una falla in un chip o nel firmware permette a qualcuno di estrarre una chiave da uno smartphone reale. Con una chiave del genere, un malintenzionato può produrre attestazioni da un server o da un emulatore (un software che finge di essere uno smartphone) che sembrano provenire esattamente da uno smartphone autentico, e può persino copiare l’identità di un singolo smartphone su centinaia di smartphone virtuali.

 

Quando Google o Apple vengono a conoscenza di una fuga di chiavi, revocano le chiavi interessate. Il problema è che un’attestazione revocata sembra comunque perfettamente valida sulla carta: risulta non valida solo se chi la verifica consulta anche gli elenchi di revoca. I truffatori contano sulle reti che non controllano le revoche. Usano chiavi trapelate per spacciarsi per smartphone legittimi, anche quando in realtà eseguono solo un emulatore o, peggio, uno script che non fa altro che inviare heartbeat, i segnali periodici con cui uno smartphone mostra di essere online.

 

Per questo Acurast continua a controllare: il protocollo viene sottoposto regolarmente ad audit da società di sicurezza indipendenti e il team monitora costantemente l’attività on-chain. Di recente Acurast ha rafforzato il modo in cui la rete individua le attestazioni contraffatte.

 

Nell’ambito di questa verifica continua, gli smartphone con attestazioni revocate vengono rimossi costantemente dal pool dei Processor. Non possono più riscattare ricompense e non ricevono più alcun deployment.

 

Se il tuo smartphone autentico è stato colpito

Le revoche sono uno strumento poco preciso e, in rari casi, colpiscono anche smartphone legittimi.

 

Gli smartphone più vecchi hanno ricevuto le chiavi di attestazione in fabbrica, e spesso la stessa chiave è condivisa da un intero lotto o modello. Se quella chiave trapela o si scopre che il modello ha una falla, Google la revoca per tutti coloro che la possiedono, compresi i proprietari onesti che non hanno fatto nulla di sbagliato. Google stessa riconosce che questo può avere un forte impatto sugli utenti coinvolti, ed è per questo che Android sta passando a chiavi di breve durata, specifiche per ogni smartphone, che vengono rinnovate automaticamente invece di essere revocate in blocco.

 

Va detto chiaramente: Acurast non può annullare una revoca.

 

Accettare una chiave revocata per uno smartphone autentico significherebbe accettarla anche per quelli contraffatti. Se il tuo smartphone reale ha smesso di ricevere deployment, purtroppo c’è poco da fare contro una chiave revocata. Gli smartphone che usano il più recente Remote Key Provisioning di Google (ogni smartphone riceve le proprie chiavi di breve durata via internet invece che in fabbrica) non sono colpiti dalle fughe di chiavi di fabbrica, ma il fatto che uno smartphone lo usi dipende dal produttore e dal modello, non solo dalla versione di Android.

 

Quindi, se l’Acurast Hub (la dashboard web per gestire gli smartphone) mostra “Revoked” (revocata) per l’attestazione di uno dei tuoi smartphone legittimi, ripristinalo ai dati di fabbrica, assicurati che sia completamente aggiornato all’ultima versione ufficiale del produttore, verifica che non abbia subito root e che il suo bootloader (il software di avvio che carica Android) sia bloccato, quindi attivalo di nuovo sulla rete.

 

Potrebbe funzionare, oppure potresti essere sfortunato e lo smartphone resta bloccato con una chiave revocata. In quel caso, purtroppo, Acurast non può fare nulla.