Google tłumaczy, dlaczego złamano zabezpieczenia Androida

Wczoraj pisaliśmy o dość trywialnym złamaniu zabezpieczenia aplikacji sprzedawanych w Android Market. Teraz Google tłumaczy, dlaczego do tego doszło.

Wojciech Kowasz

Na oficjalnym blogu Android Developers Tim Bray z Google odnosi się do opublikowanej metody złamania zabezpieczenia opierającego się na usłudze Android Licensing Service, dzięki czemu możliwe jest uruchomienie pirackiej aplikacji wymagającej do pracy autoryzacji serwera licencyjnego Google. Wczoraj, podobnie jak autor sposobu na ominięcie zabezpieczenia, zwracaliśmy uwagę, że mechanizm zaoferowany przez Google nie należy do szczególnie wyrafinowanych. Co na to Google?

Bray pisze, że choć oczywiście każde zabezpieczenie da się złamać i przypadek Androida nie jest wyjątkiem, to jednak największy błąd popełniają tu programiści. Po pierwsze wykorzystują oni usługę w czystej postaci dostarczonej przez Google, a tak naprawdę - tłumaczy Bray - jest to tylko platforma do tworzenia zabezpieczeń, który każdy producent powinien samodzielnie opracować. Ponadto deweloperzy zapominają o obfuskacji (zaciemnianiu) kodu, co dodatkowo ułatwia dekompilację i ingerencję w zabezpieczenia. Jednocześnie Bray deklaruje, że firma Google jest świadoma potencjalnych słabości mechanizmu licencyjnego i będzie stale go udoskonalać.

Źródło artykułu: www.dobreprogramy.pl
Wybrane dla Ciebie
Ministerstwo Cyfryzacji zachwala mSzyfr. Nowy, bezpieczny komunikator
Ministerstwo Cyfryzacji zachwala mSzyfr. Nowy, bezpieczny komunikator
Komunikat Pekao S.A. Dotyczy wszystkich klientów
Komunikat Pekao S.A. Dotyczy wszystkich klientów
Copilot znika. Microsoft wycofuje się z agresywnej promocji
Copilot znika. Microsoft wycofuje się z agresywnej promocji
Santander Bank Polska zmienia nazwę. Będzie nowy adres WWW
Santander Bank Polska zmienia nazwę. Będzie nowy adres WWW
Masz mObywatela? Niektóre funkcje będą niedostępne
Masz mObywatela? Niektóre funkcje będą niedostępne
Awaria w Alior Banku. Nie działa aplikacja (aktualizaja)
Awaria w Alior Banku. Nie działa aplikacja (aktualizaja)
Ostrzeżenie CERT Orange. "Karta SIM wymaga aktualizacji"
Ostrzeżenie CERT Orange. "Karta SIM wymaga aktualizacji"
Koniec Messenger.com. Wszystko, co musisz wiedzieć
Koniec Messenger.com. Wszystko, co musisz wiedzieć
Microsoft potwierdza: Windows 11 przyspieszy
Microsoft potwierdza: Windows 11 przyspieszy
ProgramData - co to jest i czy można tam sprzątać?
ProgramData - co to jest i czy można tam sprzątać?
Używasz mObywatela? Koniecznie zapisz ten numer telefonu
Używasz mObywatela? Koniecznie zapisz ten numer telefonu
Skyscanner trafił do ChatGPT. Lotów można szukać zwykłą rozmową
Skyscanner trafił do ChatGPT. Lotów można szukać zwykłą rozmową
ZATRZYMAJ SIĘ NA CHWILĘ… TE ARTYKUŁY WARTO PRZECZYTAĆ 👀