التثبيت يتحقق من صحة الحزمة، وليس ترخيص العلامة التجارية

يتحقق Android من بنية APK واتساق التوقيع. بعد تغيير DEX أو الموارد أو البيان، يمكن للمهاجم توقيع النتيجة بشهادة أخرى وإنشاء حزمة كاملة تقنيًا.

قبول النظام لا يمنح هوية النشر الرسمية. لا تحدد عمليات التحقق من التثبيت ما إذا كانت القناة شرعية، أو أنه يمكن تسجيل الدخول بواسطة حساب، أو يجب متابعة طلب واجهة برمجة التطبيقات (API) عالي المخاطر.

تؤدي إعادة التوقيع إلى انقطاع استمرارية الترقية الرسمية

تتطلب الترقية الموضعية عادةً استمرارية التوقيع. لا يمكن للحزمة الموقعة بشهادة أخرى أن تحل محل التثبيت الرسمي وقد تتطلب تغيير اسم الحزمة أو إلغاء التثبيت أو التثبيت المنفصل.

اختبر التثبيت النظيف والترقية من إصدار الإنتاج. يؤدي اختبار شاشة التثبيت فقط إلى فقدان استمرارية التوقيع والبيانات المحتجزة وتكوين القناة.

  • خلاصة الشهادة المعتمدة
  • الترقية من نسخة الإنتاج
  • الحزمة القانونية ومجموعة الإصدار
  • تغييرات القناة قبل التوقيع النهائي

تحويل إشارات العميل إلى قرار الخادم

يمكن للعميل تقديم إشارات سلامة الحزمة والإصدار والتوقيع والمنصة، لكنها ليست حقيقة مطلقة. يجب تحديد العمليات عالية المخاطر من جانب الخادم باستخدام الحساب والإصدار القانوني ومخاطر الجهاز وسياق سلوك الطلب.

تحتاج السياسة أيضًا إلى الطرح والتعامل الإيجابي الكاذب والاسترداد في حالات الطوارئ. إذا تجاهل الخادم الإصدار وهوية التوقيع، فلن تتمكن حماية العميل من إيقاف الحزمة المعدلة من استدعاء واجهات برمجة تطبيقات الأعمال الحقيقية.

اجعل APK النهائي قابلاً للتتبع بشكل فريد

سجل مصدر البناء واسم الحزمة والإصدار وملخص شهادة التوقيع وملخص الملف وترتيب القنوات لكل مرشح. يجب أن تشير عمليات التحقق الثابتة والتثبيت والترقية وانحدار الأعمال إلى نفس هوية الملف.

تؤدي إعادة البناء أو إعادة التوقيع أو تعديل القناة إلى إنشاء مرشح جديد. يجب أن يعود إلى التحقق من الصحة بدلاً من وراثة نتيجة ملف آخر.

  • ملخص الملف النهائي القابل للتكرار
  • شهادة الافراج متسقة
  • ترتيب القنوات الثابتة
  • الانحدار منضم إلى ملف واحد

تطبيق التوجيه على التطبيق الحقيقي

قم بتوفير المكدس والمسارات الحرجة والأنظمة المستهدفة والمرشح الحالي حتى تتمكن Yudun من التوصية بمراجعة مركزة للحماية والتوافق.