SPIC (Simple Play Integrity Checker) est une application Android open source conçue pour illustrer les fonctionnalités de l'API Play Integrity et de l'API SafetyNet ATTStation désormais décortiqué. Cet outil est inestimable pour les développeurs et les professionnels de la sécurité qui cherchent à comprendre et à mettre en œuvre ces mesures de sécurité dans leurs applications.
L'application permet aux utilisateurs de vérifier le verdict d'intégrité fourni par ces API directement sur leur appareil. Alternativement, les résultats peuvent être envoyés à un serveur distant pour validation. Il est important de noter que le composant du serveur doit être auto-hébergé pour le moment.
Pour ceux qui souhaitent explorer ou contribuer au projet, le code source de l'application Android et de l'implémentation du serveur est disponible librement sur GitHub. Vous pouvez trouver les référentiels à / Herzhenr / Spic-Android pour l'application Android et / Herzhenr / Spic-Server pour le composant du serveur.
En tirant parti de SPIC, les développeurs peuvent acquérir des informations pratiques sur l'utilisation des API d'attestation de jeu et de sécurité pour améliorer la sécurité et l'intégrité de leurs applications Android.