L'installation valide le package, pas l'autorisation de la marque
Android vérifie la structure du APK et la cohérence de la signature. Après avoir modifié DEX, les ressources ou le manifeste, un attaquant peut signer le résultat avec un autre certificat et créer un package techniquement complet.
L'acceptation du système n'accorde pas une identité de publication officielle. Les vérifications d'installation ne déterminent pas si le canal est légitime, si un compte peut se connecter ou si une demande d'API à haut risque doit être exécutée.
La re-signature interrompt la continuité officielle de la mise à niveau
Une mise à niveau sur place nécessite normalement une continuité de signature. Un package signé par un autre certificat ne peut pas simplement remplacer l'installation officielle et peut nécessiter un changement de nom de package, une désinstallation ou une installation séparée.
Testez à la fois une nouvelle installation et une mise à niveau à partir de la version de production. Le test uniquement de l'écran d'installation manque la continuité de la signature, les données conservées et la configuration des canaux.
- Résumé du certificat approuvé
- Mise à niveau depuis la version de production
- Package juridique et ensemble de versions
- Changements de chaîne avant la signature finale
Transformez les signaux des clients en une décision du serveur
Un client peut présenter des signaux d’intégrité de package, de version, de signature et de plate-forme, mais ils ne constituent pas une vérité absolue. Les opérations à haut risque doivent être décidées côté serveur en fonction du compte, de la version légale, du risque lié à l'appareil et du contexte de comportement des requêtes.
La politique doit également être déployée, gérée par des faux positifs et restaurée en urgence. Si le serveur ignore la version et l'identité de signature, la protection du client ne peut pas empêcher un package modifié d'appeler de véritables API métier.
Rendre le APK final traçable de manière unique
Enregistrez la source de build, le nom du package, la version, le résumé du certificat de signature, le résumé des fichiers et l'ordre des canaux pour chaque candidat. Les vérifications statiques, l'installation, la mise à niveau et la régression métier doivent faire référence à la même identité de fichier.
Une reconstruction, une nouvelle signature ou une modification de canal crée un nouveau candidat. Il doit revenir en validation au lieu d'hériter de la conclusion d'un autre fichier.
- Résumé du fichier final reproductible
- Certificat de version conforme
- Ordre des chaînes fixe
- Régression liée à un fichier
Appliquer les conseils à une application réelle
Fournissez la pile, les chemins critiques, les systèmes cibles et le candidat actuel afin que Yudun puisse recommander un examen ciblé de la protection et de la compatibilité.