Perché un'app di sicurezza non può vedere tutto su Android?
Perché Android stesso lo impedisce, non per un limite di programmazione.
Da Android 8 in poi nessuna app può leggere i processi delle altre app, i
registri di arresto del sistema o alcuni file di diagnostica: sono riservati
al sistema operativo. Vale per qualunque app, non solo per la nostra.
Se un'app dice di vedere tutto, come si spiega?
O non è vero, o sta chiedendo il permesso di root, che rimuove le
protezioni del telefono per guardarci dentro senza filtri. La domanda giusta
da fare a qualunque app di sicurezza è cosa non può vedere, non cosa
promette di vedere.
Cosa si può fare per i punti che l'app non copre da sola?
Dipende dal punto: alcuni si colmano restando accesi nel tempo, uno si
colma chiedendo al chip di sicurezza, gli ultimi si superano solo con un
computer e un cavo. Nessuno di questi si finge coperto quando non lo è.
Il chip di sicurezza (TEE) può davvero essere interrogato da un'app?
Sì, si chiama attestazione hardware ed è una funzione che Android espone
apposta. Il chip firma una risposta con una chiave che non lascia mai
l'hardware: il sistema operativo può mentire su quasi tutto il resto, ma non
può firmare al posto del chip.