هاتف ميت 30 برو هو هاتف رائع من جميع النواحي بداية من تصميم الهاتف وصولًا لأداء الكاميرا إلا أن مشكلة الهاتف الرئيسية هي عدم دعم تطبيقات وخدمات قوقل وهو ما نعرفه جميعًا وهذه المشكلة قد كانت نوعًا ما قابلة للحل باستخدام طريقة متاحة على الإنترنت منذ بداية إطلاق الهاتف.
هذه الطريقة كانت عبارة عن تطبيق/أداة متاحة من الموقع الصيني LZPlay.net والتي يمكن من خلالها إنجاز تلك العملية بكل سلاسة وهو ما قد كام عدد كبير من المستخدمين بفعله إلا ان هذا الموقع وبداية من اليو توقّف عن العمل وهذا بسبب أحد المطورين قد نشر تدوينة يشرح فيها طريقة عمل الأداة بالتفصيل، وهي طريقة قد لا تعجب الكثيرين.
طبقًا للمطور John Wu فأداة LZPlay تستخدم “API” غير موثّق موجود في هاتف ميت 30، هذا الـAPI يعطي تصريح لأداة LZPlay للوصول لأعماق النظام هذا حيث أن تطبيقات وخدمات قوقل تحتاج في بعض الأحيان إلى طريقة تنصيب مختلفة لكي يتم تنصيبها كتطبيقات للنظام وهذه العملية في حد ذاتها تحتاج لوجود خدمة أو تطبيق داخلي خاص بقوقل يدعى “Stubs” وبالطبع ونظرًا لحظر قوقل لهواوي فهاتف ميت 30 لا يمتلك هذا التطبيق!
بكل بساطة، خدمة LZPlayer تستطيع تنصيب التطبيقات دون الحاجة لهذه الـStubs الخاصة بقوقل بل أنها تستعين بهذا الـAPI الغير موثق، وهو الذي تتحكم فيه هواوي! وهذا يضع احتمال كون هواوي على علم بهذه القصة بأكملها منذ اليوم الأول وأنها موافقة على ذلك.
تلميحة: مصطلح API يعني بالعربية “واجهة برمجة التطبيقات” وهي تقنية تسمح لأحد التطبيقات/الخدمات بالاستعانة بتطبيقات وخدمات أخرى للقيام بمهامها.
المصدر رابط الصفحة من هنا
هل سمحت هواوي لأداة LZPlay بأن تعمل؟
لصورة العامة هنا هي أن هواوي محظورة من استخدام تطبيقات وخدمات قوقل، وفي نفس الوقت فالأداة التي تسمح بإنجاز هذه المهمة تعتمد على API يتم التحكّم به من خلال هواوي وهذا حسبما أوضح Wu في تدوينته حيث انه يظن أن هواوي كانت على علم بهذه الثغرة التي سمحت لتطبيقه بإجراء تغييرات عيمقة في النظام لكي يتم تنصيب خدمات قوقل.
من ناحيتها أنكرت هواوي الأمر برمته وأكدت أنها لم تتعاون مع LZPay بأي صورة من الصور لكن وبعد ساعات قليلة توقّف موقع LZPlay عن العمل في حين أننا لا نعرف أي شيء عن مطورينه أو القائمين عليه.
هاتف ميت 30 يخسر شهادة SafetyNet
ما ا سبق ليس كل ما حدث بل يبدو أن هناك ما هو أسوأ، حيث أن هناك تغريدة انتشرت على تويتر اليوم من أحد المحررين في موقع Android Central والتي توضّح أن هواوي الآن غير قادر على إتمام اختبارات SafetyNet وبالتالي فقد خسر هذه الشهادة حيث أنه وفي الأسبوع الماضي كان الهاتف قادر على اجتياز هذا الاختبار بسهولة.
الآن الأمور أصبحت أكثر تعقيدًا! حيث أن لا أحد يعلم ما الذي يحدث بالضبط كذلك لا أحد يعرف كيف استطاع هاتف ميت 30 برو من تخطّي اختبار SafetyNet الأول بالرغم من أنه كان يحتوي على تعديلات في النظام ويستخدم واجهات برمجية غير موثقة في حين أن هذا أمر محرّم بالنسبة لهذا الاختبار.
هذه القصة ليست بذات تأثير عالمي، حيث أنها لن تؤثر سوى على عدد قليل جدًا من المستخدمين الذين يمتلكون هاتف ميت 30 برو خارج الصين نظرًا لأن إطلاقه قد تم في الصين فقط وبطبيعة الحال خدمات قوقل غير متاحة هناك لكن الآن وإن كنت تفكّر في اقتناء هاتف هواوي أملًا في استخدام بعض الطرق لتنصيب تطبيقات قوقل فيبدو أن الباب قد انقفل قبالك!
من القضايا الأمنية التي طرحها Wu في تدوينته أيضًا هو أن تطبيق ZDPlay هذا قادر على تنصيب تطبيقات قوقل من خلال استخدام API غير موثق موجود في الهاتف وهذا سواء بموافقة هواوي أو لا، السؤال هنا، ما الذي يمنع المخترقين من استغلال هذا الـAPI أو غيره في أغراض سيئة هذا مع عدم علمنا بوجود APIs أخرى.