码迷,mamicode.com
首页 > 移动开发 > 详细

Android上HotPatch热修复的安全问题

时间:2017-03-31 19:54:00      阅读:189      评论:0      收藏:0      [点我收藏+]

标签:style   问题   带来   targe   margin   oid   log   net   target   

Android上的HotPatch热修复是由阿里发明的,国内在这方面非常有创新性,我主要关注HotPatch的安全问题。这是篇对国内各app热修复技术的综合介绍文章但并没提及潜在安全问题:http://www.infoq.com/cn/articles/Android-hot-fix

Android上的HotPatch热修复使用不当可以给系统带来漏洞:https://my.oschina.net/u/1396564/blog/614827

安全(Security):
在主APK应用此技术后,当无防范措施时,极有可能给不安全代码以可乘之机。特别注意!!!

1,打包apk必须使用主app签名文件签名;

2,主app对加载的patch apk做签名和无篡改校验

 

Android上HotPatch热修复的安全问题

标签:style   问题   带来   targe   margin   oid   log   net   target   

原文地址:http://www.cnblogs.com/cuihengchaliao/p/6653051.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!