APP漏洞(APK篡改)

漏洞簡介 Android系統使用JAR包的簽名機制對APK進行完整性保護,確保APK在不安全的網絡傳輸時的完整性得到保護。但Android系統沒有對數字簽名的頒發者進行管理,任何人都可以生成數字簽名,並使用該簽名對APK包進行重新簽名。如果App本身不對自身的簽名來源進行有效的完整性檢查,攻擊者可以篡改應用(插入惡意代碼、木馬、後門、廣告等),重新簽名並且二次發佈,導致應用程序完整性被破壞 漏洞利
相關文章
相關標籤/搜索