Aprenda

Conheça a Acurast. Descubra nossa história, mergulhe na documentação técnica e veja com quem temos parcerias no ecossistema.

A row of six phones with glowing lime edges on black, one of them dark, beside the headline Attestation Is Not a One-Time Check.

Atestação não é uma verificação única: como a Acurast verifica os Processors

Uma fileira de seis celulares com bordas verde-limão brilhantes sobre fundo preto, um deles apagado, ao lado do título Atestação não é uma verificação única.

A Acurast funciona em centenas de milhares de smartphones comuns, chamados de Processors, e a única forma de assegurar que eles são celulares reais e não adulterados é usar as verificações de atestação do Google e da Apple. Veja como isso protege a rede e todos que contribuem com ela.

 

Por que a atestação está no centro da Acurast

A Acurast funciona em smartphones comuns de pessoas do mundo inteiro, então precisa de uma forma de confiar em um celular sem confiar em quem o tem nas mãos. É isso que a atestação faz.

 

Assim como o seu celular prova a própria identidade para o app do seu banco ou para o Apple Pay e o Google Pay, um chip de segurança selado dentro do celular assina uma declaração, respaldada pelo Key Attestation do Google no Android e pelo App Attest da Apple no iPhone, confirmando que o celular é genuíno, que o sistema operacional não foi modificado e que o celular não tem root nem jailbreak (desbloqueado para contornar a segurança do fabricante).

 

A Acurast verifica essa declaração antes que um celular possa rodar um único deployment (um trecho de código que um desenvolvedor envia à rede para ser executado). Como a prova vem de um hardware que nem o próprio dono consegue abrir, os dados do desenvolvedor continuam privados, é possível demonstrar que os resultados vêm exatamente do código que foi implantado, e ninguém precisa confiar na palavra de ninguém.

 

Quando as atestações deixam de ser confiáveis

A atestação não é um carimbo dado uma única vez, porque as chaves por trás dela podem cair em mãos erradas.

 

De vez em quando, as chaves de assinatura de um fabricante vazam, ou uma falha em um chip ou firmware permite que alguém extraia uma chave de um celular real. Com uma chave dessas, um agente mal-intencionado pode gerar atestações a partir de um servidor ou de um emulador (software que finge ser um celular) que parecem exatamente vir de um celular genuíno, e pode até copiar a identidade de um celular para centenas de celulares virtuais.

 

Quando o Google ou a Apple descobrem um vazamento, eles revogam as chaves afetadas. O problema é que uma atestação revogada continua parecendo perfeitamente válida no papel; ela só falha se quem a verifica também consultar as listas de revogação. Fraudadores contam com redes que não verificam revogações. Eles usam chaves vazadas para se passar por celulares legítimos, mesmo quando tudo o que estão rodando é um emulador ou, pior, um script que não faz nada além de emitir heartbeats, os sinais periódicos que um celular envia para mostrar que está on-line.

 

Por isso a Acurast continua verificando: o protocolo passa regularmente por auditorias de empresas de segurança independentes, e a equipe monitora continuamente a atividade on-chain. A Acurast reforçou recentemente a forma como a rede identifica atestações falsificadas.

 

Como parte dessa validação contínua, celulares com atestações revogadas são removidos continuamente do pool de Processors. Eles não podem mais resgatar recompensas e não vão receber nenhum deployment.

 

Se o seu celular genuíno foi afetado

Revogações são um instrumento pouco preciso e, em casos raros, também atingem celulares legítimos.

 

Celulares mais antigos receberam suas chaves de atestação na fábrica, e a mesma chave muitas vezes é compartilhada por um lote ou modelo inteiro. Se essa chave vaza ou se descobre que o modelo tem uma falha, o Google a revoga para todos que a têm, inclusive donos honestos que nunca fizeram nada de errado. O próprio Google reconhece que isso pode ter um grande impacto nos usuários afetados, e é por isso que o Android está migrando para chaves de curta duração, uma por celular, que são renovadas automaticamente em vez de revogadas em massa.

 

Para deixar claro: a Acurast não pode anular uma revogação.

 

Aceitar uma chave revogada para um celular genuíno significaria aceitá-la também para as falsificações. Se o seu celular real parou de receber deployments, infelizmente há pouco a fazer em relação a uma chave revogada. Celulares que usam o Remote Key Provisioning, o sistema mais recente do Google (cada celular recebe suas próprias chaves de curta duração pela internet, em vez de na fábrica), não são afetados por vazamentos de chaves de fábrica, mas se um celular usa esse sistema ou não depende do fabricante e do modelo, não apenas da versão do Android.

 

Então, se o Acurast Hub (o painel web para gerenciar celulares) mostrar “Revoked” (revogada) na atestação de um dos seus celulares legítimos, apague todos os dados dele, confirme que ele está totalmente atualizado com a versão oficial mais recente do fabricante, verifique se ele não tem root e se o bootloader (o software de inicialização que carrega o Android) está bloqueado e, depois, cadastre-o novamente.

 

Isso pode dar certo, ou você pode ter azar e o celular ficar preso a uma chave revogada. Nesse caso, infelizmente não há nada que a Acurast possa fazer.