Durante el fin de semana, tímidamente en Reddit o X, algunos usuarios de América Latina, comenzaron a preguntar en abierto si acaso habrían problemas de uso en teléfonos de diversas marcas chinas como Xiaomi, Oppo, Vivo o Huawei que son traídas directamente desde China.
La mayor parte de ellos tuvieron problemas para pagar con Google Pay desde sus dispositivos y si bien en las últimas horas, han surgido «atajos», el tema de fondo es mucho mayor.
A la estricta verificación de Play Integrity API (que ya impedía usar pagos en móviles con el bootloader desbloqueado o sin certificación oficial), se le ha sumado un bloqueo directo por parte de Google Servicios.
Los Servicios de Google Play integran verificaciones del identificador del firmware (CN SKU) para desactivar la función de pagos sin contacto (NFC) en dispositivos que corren una ROM original de China (como HyperOS CN, OriginOS o ColorOS CN).
SOLUCIÓN «TEMPORAL»
La «solución» temporal más común consiste en desinstalar las actualizaciones de los Servicios de Google Play o salir de programas Beta de Google Play. Sin embargo, esto es un parche momentáneo, ya que los servicios se actualizan automáticamente en segundo plano.
Google ha cerrado gradualmente los métodos para trucar la atestación de seguridad (Play Integrity Fix, TrickyStore, etc.). Pasar la verificación MEETS_DEVICE_INTEGRITY en una ROM China no certificada para el mercado global es un proceso continuo de «juego del gato y el ratón».
Ajustes de canal NFC / Wallet
En marcas como Xiaomi (HyperOS CN), la billetera local (Xiaomi Wallet) suele acaparar los permisos del chip NFC y el canal HCE. Para que Google Wallet llegue a funcionar, se deben deshabilitar las funciones financieras nativas de la ROM.
Para seguir utilizando pagos NFC con Google Wallet en un teléfono importado de China, la única alternativa estable a largo plazo suele ser cambiar el firmware a una ROM Global oficial (o ROMs de la comunidad como Xiaomi.eu si el dispositivo lo permite) y mantener el bootloader en el estado de seguridad que la ROM exija.
IMPORTANTE SABERLO
Comprar la versión China (ROM CN)… salvo contadas excepciones que requieren parches constantes y conocimientos técnicos para omitir bloqueos, debes dar por hecho que no podrás realizar pagos sin contacto (NFC) de forma segura y confiable.
Anteriormente, la seguridad de Google (SafetyNet) comprobaba la validez del sistema operativo mediante software, lo que permitía a los desarrolladores y usuarios «engañar» al teléfono mediante parches (root, magisk, play integrity fix).
Hoy en día, Google exige que la verificación se realice directamente en el chip de seguridad físico del procesador (procesador seguro/Keystore). Si el firmware no está firmado digitalmente por Google para ese modelo en particular o tiene el bootloader desbloqueado, la validación falla a nivel de hardware y no hay truco de software duradero que pueda saltárselo.
Google exige que los dispositivos que usan Google Wallet pasen la certificación oficial Play Protect destinada a los mercados globales. Los teléfonos fabricados para el mercado interno chino no pasan por este proceso de homologación global con Google.
La empresa bloquea activamente las llamadas de API de pago en arquitecturas de firmware registradas como chinas (CN SKU) para evitar riesgos financieros y vacíos de cumplimiento regulatorio.
Google Pay maneja transacciones bancarias reales y debe cumplir con normativas internacionales de ciberseguridad y prevención de fraude. Permitir que dispositivos con sistemas modificados, no certificados o sin soporte directo de servicios de seguridad de Google procesen pagos sin contacto expondría a los bancos y a Google a responsabilidades legales en caso de clonación o vulnerabilidades.
Los métodos artesanales que antes funcionaban durante meses (como desinstalar actualizaciones de Servicios de Google Play o cambiar parches) ahora duran apenas días o horas antes de ser bloqueados por actualizaciones en el servidor de Google.
Para tener pagos por NFC estables en Chile o en cualquier parte del mundo mediante Google Wallet, es indispensable contar con un teléfono con versión Global oficial de fábrica (o un firmware global autorizado sin modificar la cadena de confianza del hardware).
