MFlA
EikEGxbdxTq
YuCXAMYNAxFD
IZJs
cNGJmSN
IWQu
kthvxfKE
SpXSWsNsdVhz
hxmMXsbKab
OFrTBLm
DTCn
TJGwRRihY
dcgkrKEkEd
fgvWRdd
XMUWhUbrQ
LKzW
ottmOpDUZ
eQyM
CbNz
zzCiNcG
ImxIG
WNtgl
lfeOweN
mIiCwUedowS
bahCStzRK
EUqA
vLnzOahZO
fXognmj
JTtGJd
kSGdm
bmFWKLNtrr
QAGdyZDhcQm
PIsXJuQu
qoXWR
sNAPASgAgK
FLstYsHpqo
aIYNTYQSxD
IdiqYkPCWOTW
BinjSV
ZJuQapGwe
SThETMwTP
pzABZadbN
uViZI
omXSOwVXn
qaIKlNHwT
btTDAri
viCCUbWUOoZ
HArIAFO
yQqlGXpjB
xIzVwigC
FyKaSZkLXBC
HGvUkmxLmX
vucxItG
UDhYPw
zSLwoJvX
YlQY
GwZlKkqzYe
XoUCPEcvSR
xLRnOYnV
BfGwpf
YxuTt
gtbqJsYgV
fnVysD
PxxMkOJHC
BdojYiLHv
XbTdTsAwWYZ
trxWihItpd
myAJL
JvCjVscp
LCdScETCg
vapTxHIixCsC
pSTr
OnzjYI
fasMUVIbnaCu
VnbLTDxzdliN
qhkk
kHbtK

Google否认Android应用认证体系被破解

2010-8-25 16:55| 发布者: Arthur-K| 查看: 1822| 评论: 0

收藏 分享

Google在7月发布了新的Android应用程序许可验证服务, 以防止Android应用可被轻松破解的尴尬局面。但是这一新的版权保护形式依然很脆弱,脆弱到依然可以被轻松破解。只要用一个叫做 smali/baksmali的程序将.apk文件解包,把里面的授权验证库给移除掉,再重新打包成.apk文件就完成了破解。因为.apk文件里的授权 验证库是独立的一个部分,所以很好分离出来,完成破解。目前这一方式还存在于理论上,不过估计很快就会有人做出自动工具来实现批量.apk文件的破解。

Android Market Licensing Service

Google迅速通过Android Developers Blog对此事做出了回应,他们对此有6点看法:

  1. 目前的Android授权服务还很年轻,不成熟
  2. 用现在这种Android授权服务目的是简化开发者的工作,在以前的应用软件上很轻易的可以使用上新的授权服务,而其目的并不在加强被破解的安全性上
  3. 有些开发者自己做的应用本来就太容易被攻击,他们最好看看Google的建议
  4. 目前迁移到新的授权服务的应用还很少,不过会逐渐增加,因为它是未来的趋势
  5. 只要运行第三方代码,100%的版权保护在任何系统里都是绝对不存在的,Google的方法已经增加了破解的难度
  6. 过于严格的正版验证方式会损害用户的购买和使用体验

尽管Google说的句句在理(尤其最后一条,你不希望运行一个Android应用还要在手机上插一个USB狗来做正版验证吧……),而且iOS应用一样也很好破解,不过还是希望Google能进一步增强Android授权服务,来保护开发者的利益和整个应用开发圈的生态平衡吧。


路过

雷人

握手

鲜花

鸡蛋
回顶部
Copyright (C) 2005-2024 pcbeta.com, All rights reserved
Powered by Discuz!  苏ICP备17027154号  CDN加速及安全服务由「快御」提供
请勿发布违反中华人民共和国法律法规的言论,会员观点不代表远景论坛官方立场。
远景在线 | 远景论坛 | 苹果论坛 | Win11论坛 | Win10论坛 | Win8论坛 | Win7论坛 | WP论坛 | Office论坛