Sollten Companion-Apps Firmware-Signaturen vor OTA prüfen?
Die Prüfung von Firmware-Signaturen gehört in den Bootloader oder den sicheren Update-Pfad. Die Companion-App sollte signierte Bundles vor allem transportieren und Gerätestatus melden. Geräteprüfungen dürfen nicht entfallen, nur weil die App-Oberfläche "verifiziert" anzeigt. Beispiel: Eine OTA-App meldet Authentizität erst, nachdem der Bootloader den Hash des installierten Images bestätigt hat.
Veröffentlicht August 2026 · Zuletzt technisch geprüft August 2026
Verwandt
Brauchen Sie eine zweite Meinung zur Architektur?
Wir helfen Teams bei vernetzten Produkten: von BLE und Android bis Backend und Cloud, bevor teure Nacharbeit beginnt.