了解

認識Acurast。探索Acurast的故事、深入技術文件,並看看生態系中有哪些合作夥伴。

A row of six phones with glowing lime edges on black, one of them dark, beside the headline Attestation Is Not a One-Time Check.

認證不是一次性的檢查:Acurast如何驗證其Processor

黑色背景上一排六支邊緣發出萊姆綠光的手機,其中一支沒有亮起,旁邊是標題「認證不是一次性的檢查」。

Acurast運作於數十萬支日常智慧型手機之上,這些手機稱為Processor;而要確保它們是未經竄改的真實手機,唯一的方法就是使用Google與Apple提供的認證檢查。以下說明這項機制如何保護網路,以及每一位為網路做出貢獻的人。

 

為什麼認證是Acurast的核心

Acurast運作於世界各地民眾所擁有的一般智慧型手機上,因此需要一種方法,在不必信任手機持有者的情況下信任手機本身。這正是認證的作用。

 

就像您的手機會向銀行應用程式或Apple Pay與Google Pay證明自己一樣,手機內部一顆密封的安全晶片會簽署一份聲明,並以Android上的Google Key Attestation與iPhone上的Apple App Attest作為依據,確認這支手機是真品、作業系統未經修改,而且手機未被root或越獄(解鎖以繞過製造商的安全防護)。

 

在手機執行任何一次部署(開發者傳送到網路上執行的一段程式碼)之前,Acurast都會先檢查這份聲明。由於這份證明來自連持有者本人都無法打開的硬體,開發者的資料得以保持私密,結果也能被證明確實來自當初部署的那段程式碼,任何人都不必單憑他人的一面之詞。

 

當認證不再可信時

認證並不是蓋一次章就結束,因為背後的金鑰可能落入不法之徒手中。

 

製造商的簽署金鑰偶爾會外洩,或是晶片或韌體的漏洞讓人得以從真實手機中提取金鑰。有了這樣的金鑰,不肖人士就能從伺服器或模擬器(假裝成手機的軟體)產生認證,看起來與真實手機發出的毫無二致,甚至能把一支手機的身分複製到數百支虛擬手機上。

 

當Google或Apple得知金鑰外洩時,會撤銷受影響的金鑰。問題在於,遭撤銷的認證在表面上看起來仍然完全有效;只有在檢查者同時查閱撤銷清單時,它才會被判定無效。詐騙者正是看準了那些不檢查撤銷狀態的網路。他們利用外洩的金鑰冒充合法手機,即使實際執行的只是模擬器,甚至更糟,只是一段除了發送心跳之外什麼都不做的腳本;心跳是手機定期發送、用來表示自己在線的狀態訊號。

 

因此,Acurast持續進行檢查:協議定期接受獨立資安公司的稽核,團隊也持續監控鏈上活動。Acurast近期也強化了網路辨識偽造認證的方式。

 

作為這項持續驗證的一部分,認證遭撤銷的手機會持續從Processor池中移除。這些手機將無法再領取獎勵,也不會再收到任何部署。

 

如果您的真實手機受到影響

撤銷是一種粗略的手段,在少數情況下也會波及合法的手機。

 

較舊的手機在出廠時就已取得認證金鑰,而同一把金鑰往往由整批或整個型號的手機共用。如果這把金鑰外洩,或該型號被發現有漏洞,Google就會為所有持有這把金鑰的手機將它撤銷,其中也包括從未做錯任何事的誠實持有者。Google本身也承認,這可能對受影響的使用者造成重大衝擊;這也是Android正改用短效、每支手機各自專屬之金鑰的原因:這些金鑰會自動更新,而不是被整批撤銷。

 

坦白說:Acurast無法推翻撤銷。

 

若為真實手機接受遭撤銷的金鑰,就等於也接受了偽造的手機。如果您的真實手機不再收到部署,遺憾的是,面對遭撤銷的金鑰能做的事情很少。使用Google較新的Remote Key Provisioning(每支手機透過網際網路、而非在出廠時取得自己專屬的短效金鑰)的手機,不會受到出廠金鑰外洩的影響;但手機是否使用這項機制,取決於製造商與型號,而不只是Android版本。

 

因此,如果Acurast Hub(用來管理手機的網頁儀表板)顯示您某支合法手機的認證狀態為「Revoked」(已撤銷),請將手機恢復原廠設定,確認它已更新至製造商最新的官方版本,確認手機未被root,且開機載入程式(載入Android的啟動軟體)已鎖定,然後再重新將它加入網路。

 

這有可能成功,但也可能運氣不好,手機就此卡在遭撤銷的金鑰上。在這種情況下,遺憾的是Acurast也無能為力。