Instalasi memvalidasi paket, bukan otorisasi merek

Android memverifikasi struktur APK dan konsistensi tanda tangan. Setelah mengubah DEX, sumber daya, atau manifes, penyerang dapat menandatangani hasilnya dengan sertifikat lain dan membuat paket yang secara teknis lengkap.

Penerimaan sistem tidak memberikan identitas penerbitan resmi. Pemeriksaan instalasi tidak menentukan apakah saluran tersebut sah, akun boleh masuk, atau permintaan API berisiko tinggi harus dilanjutkan.

Penandatanganan ulang memutus kesinambungan peningkatan resmi

Peningkatan di tempat biasanya memerlukan kesinambungan penandatanganan. Sebuah paket yang ditandatangani oleh sertifikat lain tidak bisa begitu saja menggantikan instalasi resmi dan mungkin memerlukan perubahan nama paket, uninstall, atau instalasi terpisah.

Uji instalasi bersih dan tingkatkan dari versi produksi. Hanya menguji layar penginstalan yang melewatkan kontinuitas penandatanganan, data yang disimpan, dan konfigurasi saluran.

  • Intisari sertifikat yang disetujui
  • Tingkatkan dari versi produksi
  • Paket legal dan kumpulan versi
  • Perubahan saluran sebelum penandatanganan akhir

Ubah sinyal klien menjadi keputusan server

Klien dapat menyajikan sinyal integritas paket, versi, penandatanganan, dan platform, tetapi itu bukan kebenaran mutlak. Operasi berisiko tinggi harus diputuskan di sisi server dengan akun, versi hukum, risiko perangkat, dan konteks perilaku permintaan.

Kebijakan ini juga memerlukan peluncuran, penanganan positif palsu, dan pemulihan darurat. Jika server mengabaikan versi dan identitas penandatanganan, perlindungan klien tidak dapat menghentikan paket yang dimodifikasi memanggil API bisnis nyata.

Jadikan APK akhir dapat dilacak secara unik

Catat sumber build, nama paket, versi, intisari sertifikat penandatanganan, intisari file, dan urutan saluran untuk setiap kandidat. Pemeriksaan statis, instalasi, peningkatan, dan regresi bisnis harus mengacu pada identitas file yang sama.

Pembangunan kembali, penandatanganan ulang, atau modifikasi saluran akan menciptakan kandidat baru. Itu harus kembali ke validasi alih-alih mewarisi kesimpulan dari file lain.

  • Intisari file akhir yang dapat direproduksi
  • Sertifikat rilis yang konsisten
  • Memperbaiki urutan saluran
  • Regresi terikat pada satu file

Terapkan panduan tersebut ke aplikasi nyata

Menyediakan tumpukan, jalur kritis, sistem target, dan kandidat saat ini sehingga Yudun dapat merekomendasikan tinjauan perlindungan dan kompatibilitas yang terfokus.