זיוף מיקום GPS ב-Android בלי root

עדיין קיימת אמונה שאי אפשר לזייף מיקום בלי root. היא מיושנת: מנגנון המיקום המדומה מובנה ב-Android וזמין לכל אפליקציה שהמשתמש בחר באפשרויות למפתחים. נבחן מה הדרך הזו נותנת, מה היא לא נותנת, ולמה האפשרות האחרת — שינוי הקושחה — עולה יותר ממה שנדמה.

  1. מוודאים שבאמת לא צריך root

    המנגנון המובנה מספיק אם המשימה היא לספק קואורדינטות לאפליקציות שמקבלות את המיקום בדרך הרגילה דרך המערכת: מפות, מזג אוויר, חיפוש בסביבה, האפליקציות שלך בפיתוח ובבדיקות. זה הרוב המכריע של התרחישים.

    השוואת תרחישים: מפות, מזג אוויר ובדיקות עובדים בלי root, אפליקציות בנקים ומערכות נגד רמאות — לא
  2. מפעילים את מצב המפתחים

    הגדרות ← „מידע על הטלפון” ← שבע הקשות על „מספר Build”. בהגדרות מופיע המדור „אפשרויות למפתחים”; בהתאם לממשק הוא נמצא ברמה העליונה, ב„מערכת” או ב„הגדרות נוספות”.

    מסך „מידע על הטלפון” בהגדרות Android: הפריט „מספר Build” מודגש, ולמטה הודעה על מספר ההקשות שנותרו
  3. בוחרים את האפליקציה למיקום מדומה

    באפשרויות למפתחים מוצאים את הפריט „בחירת אפליקציה להדמיית מיקום” ובוחרים באפליקציה שהותקנה. רק אחת יכולה להיות פעילה בכל רגע — המערכת לא מאפשרת לכמה אפליקציות לספק קואורדינטות בבת אחת.

    בחירת האפליקציה למיקום מדומה: Mock Location מסומנת, האפשרות „ללא” לא נבחרה
  4. מפעילים את הזיוף ובודקים

    בוחרים נקודה במפה, מפעילים את הזיוף ופותחים אפליקציית מפות אחרת. אם היא מציגה את הנקודה שנבחרה, המנגנון עובד ברמת המערכת, ולא היה צורך בהרשאות נוספות.

    אפליקציית מפות אחרת מציגה את המיקום בנקודה המזויפת — הזיוף עובד

איך זה עובד בפועל

Android מאפשר לאפליקציה שנבחרה לרשום מה שנקרא ספקי מיקום לבדיקה ולכתוב אליהם קואורדינטות. אחר כך המערכת מוסרת את הקואורדינטות האלה לכל מי שמבקש את המיקום בדרך הרגילה. בדיקות אוטומטיות של אפליקציות מובייל משתמשות באותו מנגנון — הוא נוצר מלכתחילה לפיתוח, ולא כדי לעקוף משהו.

לכן הזיוף לא דורש הרשאות משתמש-על: האפליקציה לא מתערבת בתהליכים אחרים ולא משכתבת ספריות מערכת, אלא משתמשת ביכולת שסופקה באופן רשמי ושהמשתמש הפעיל במודע.

מה root נותן ולמה הוא לא בחינם

הדבר היחיד ששינוי הקושחה מוסיף באופן מהותי הוא היכולת להסתיר את עצם הזיוף: להסיר את הסימון „מקור מדומה” ולהטעות אפליקציות שבודקות אותו. לשם כך צריך מנהל אתחול פתוח, Magisk או מודולים דומים.

המחיר: מאבדים את האחריות, חלק מאפליקציות הבנקים והשירותים מפסיקים לפעול בגלל בדיקות שלמות המערכת, עדכוני קושחה כבר לא מותקנים כרגיל, וצריבה כושלת יכולה להשאיר את הטלפון לא שמיש. אנחנו לא תומכים בדרך הזו ולא מתארים אותה — Mock Location פועלת אך ורק בתוך המנגנון המובנה.

איפה הגבול

בלי root, הזיוף גלוי בכנות לאפליקציות שרוצות לראות אותו. שירותים שבהם המיקום הוא הוכחה לעובדה — אישור משלוחים, דיווח שעות, פרסים לפי מיקום — בדרך כלל מבצעים את הבדיקה הזו ולא יעבדו עם קואורדינטות מזויפות. גם משחקים עם מערכות נגד רמאות.

זו לא תקלה של אפליקציה מסוימת, אלא בחירה ארכיטקטונית מכוונת: האפליקציה עושה את מה שהמערכת מאפשרת ולא מעמידה פנים שהיא עושה יותר.

במה זיוף שונה מ-VPN

מבלבלים ביניהם לעיתים קרובות. VPN משנה מאיפה מגיעה תעבורת הרשת — לפי כתובת ה-IP השירות יחשוב שנמצאים במדינה אחרת. זיוף מיקום משנה את הקואורדינטות שמערכת ההפעלה מוסרת לאפליקציות.

אלה ערוצים שונים, והם לא מחליפים זה את זה: אפליקציה שקובעת מיקום לפי IP לא תבחין בקואורדינטות מזויפות, ואפליקציה שמבקשת קואורדינטות מהמערכת לא תבחין ב-VPN. לפעמים צריך את שניהם.

Mock Location — מיקום GPS מזויף ב-Android בלי root

בחינם, מחוץ ל-Google Play. אפשר לבדוק את סכום הביקורת של הקובץ לפני ההתקנה.

הורדת APK