Al giorno d'oggi per rilevare un dispositivo rooted, alcune applicazioni eseguono verifiche statiche come ad esempio il caso di GoogleWallet link .
Il problema è che non è così difficile aggirare tali verifiche. Uno dei tanti modi per farlo è quello di ottenere una shell di root temporanea per eseguire qualsiasi comando che vogliamo. Ad esempio, Towelroot incorpora un exploit root del kernel per ottenere i privilegi di root locali. Ciò gli consente di eseguire il root permanente del dispositivo installando i binari necessari. Allo stesso modo, si può usare la stessa tecnica ma solo per restituire una shell di root temporanea invece di fare il rooting permanente del dispositivo. In questo modo non verranno installati file aggiuntivi, i controlli statici non riusciranno.
Come è possibile rilevare questo tipo di scenario?