Linux中国 | Linux.cn - 我们的Linux中文社区

 找回密码
 加入

QQ登录

QQ登录

搜索
Linux中国 | Linux.cn - 我们的Linux中文社区 贴吧 技术交流 网络安全 系统安全 Google否认Android应用认证体系被破解
go

Google否认Android应用认证体系被破解

查看: 885|回复: 2
wxy 发表于 2010-8-25 12:17 |显示全部帖子
Google在7月发布了新的Android应用程序许可验证服务,  以防止Android应用可被轻松破解的尴尬局面。但是这一新的版权保护形式依然很脆弱,脆弱到依然可以被轻松破解。只要用一个叫做  smali/baksmali的程序将.apk文件解包,把里面的授权验证库给移除掉,再重新打包成.apk文件就完成了破解。因为.apk文件里的授权  验证库是独立的一个部分,所以很好分离出来,完成破解。目前这一方式还存在于理论上,不过估计很快就会有人做出自动工具来实现批量.apk文件的破解。


Google迅速通过Android Developers Blog对此事做出了回应,他们对此有6点看法:

  • 目前的Android授权服务还很年轻,不成熟
  • 用现在这种Android授权服务目的是简化开发者的工作,在以前的应用软件上很轻易的可以使用上新的授权服务,而其目的并不在加强被破解的安全性上
  • 有些开发者自己做的应用本来就太容易被攻击,他们最好看看Google的建议
  • 目前迁移到新的授权服务的应用还很少,不过会逐渐增加,因为它是未来的趋势
  • 只要运行第三方代码,100%的版权保护在任何系统里都是绝对不存在的,Google的方法已经增加了破解的难度
  • 过于严格的正版验证方式会损害用户的购买和使用体验
尽管Google说的句句在理(尤其最后一条,你不希望运行一个Android应用还要在手机上插一个USB狗来做正版验证吧……),而且iOS应 用一样也很好破解,不过还是希望Google能进一步增强Android授权服务,来保护开发者的利益和整个应用开发圈的生态平衡吧。

Via Android Developers Blog and TNW 谷奥

帖子信息

Rank: 8

经验
18149  
金钱
11130  
贡献
43  
注册时间
2005-11-30 
最后登录
2012-2-9 
在线时间
268 小时 

元老勋章

回复 引用 收藏0 分享0 支持0 反对0
分享到外站: QQ空间 腾讯微博 腾讯朋友 新浪微博

举报 返回顶部

绿色圣光 发表于 2010-8-25 16:01 |显示全部帖子
还没接触过Android
whcanon 发表于 2010-8-25 18:29 |显示全部帖子
没接触过安桌

无觅相关文章插件