您的位置: 首页 >>Android安卓资讯 >>Google否认Android应用认证体系被破解

Google否认Android应用认证体系被破解

发表时间:2010/08/25 10:19 | 0条评论 | 作者 : 小机器人

Google在7月发布了新的Android应用程序许可验证服务, 以防止Android应用可被轻松破解的尴尬局面。但是这一新的版权保护形式依然很脆弱,脆弱到依然可以被轻松破解。只要用一个叫做 smali/baksmali的程序将.apk文件解包,把里面的授权验证库给移除掉,再重新打包成.apk文件就完成了破解。因为.apk文件里的授权 验证库是独立的一个部分,所以很好分离出来,完成破解。目前这一方式还存在于理论上,不过估计很快就会有人做出自动工具来实现批量.apk文件的破解。

Google否认Android应用认证体系被破解

Google迅速通过Android Developers Blog对此事做出了回应,他们对此有6点看法:

1. 目前的Android授权服务还很年轻,不成熟

2. 用现在这种Android授权服务目的是简化开发者的工作,在以前的应用软件上很轻易的可以使用上新的授权服务,而其目的并不在加强被破解的安全性上

3. 有些开发者自己做的应用本来就太容易被攻击,他们最好看看Google的建议

4. 目前迁移到新的授权服务的应用还很少,不过会逐渐增加,因为它是未来的趋势

5. 只要运行第三方代码,100%的版权保护在任何系统里都是绝对不存在的,Google的方法已经增加了破解的难度

6. 过于严格的正版验证方式会损害用户的购买和使用体验

尽管Google说的句句在理(尤其最后一条,你不希望运行一个Android应用还要在手机上插一个USB狗来做正版验证吧……),而且iOS应用一样也很好破解,不过还是希望Google能进一步增强Android授权服务,来保护开发者的利益和整个应用开发圈的生态平衡吧。

发表评论

已有0人发表评论

禁言中,解封时间为:1小时

@ 您还能留下2000个脚印 如何上热评?

热门评论

最新评论

阴阳师
@ 您还能留下2000个脚印
提示

本游戏安装包为DPK数据包,推荐您使用当乐App安装。

机型匹配

您的手机型号未能匹配成功,请选择以下安装包进行下载。

机型匹配

您的手机型号未能匹配成功,请选择以下安装包进行下载。

机型匹配/下载

下载已成功

知道了

设置机型

您的手机机型是:

请选择手机品牌
请选择手机型号
完成 没找到匹配的机型?

将使用当乐App电脑版为您免费安装

安装流程:

1.下载安装当乐App电脑版

2.选择应用,点击安装到手机

3.连接手机到电脑,自动安装

立即下载当乐APP

将使用当乐App电脑版为您免费安装

还未安装
下载客户端
我已安装
启动客户端安装

登录

登录后才能收藏哦!

立即登录