Android回應防盜版機制被攻破:別欺負“小孩子”
Android很委屈!好不容易發布了防盜版機制不到一個月被黑客攻破,而Android給出最重要的理由便是:目前的Android防盜版機制還很年輕,不成熟!呵呵,好像一個剛被欺負的委屈孩子。
Google在7月發布了新的Android應用程序防盜版許可驗證服務,以防止Android應用可被輕松破解的尷尬局面。但是這一新的版權保護形式依然很脆弱,脆弱到依然可以被輕松破解。只要用一個叫做smali/baksmali的程序將.apk文件解包,把里面的授權驗證庫給移除掉,再重新打包成.apk文件就完成了破解。因為.apk文件里的授權驗證庫是獨立的一個部分,所以很好分離出來,完成破解。
目前這一方式還存在于理論上,不過估計很快就會有人做出自動工具來實現批量.apk文件的破解。
Google迅速通過Android Developers Blog對此事做出了回應,他們對此有6點看法:
◆目前的Android防盜版機制還很年輕,不成熟
◆用現在這種Android防盜版機制目的是簡化開發者的工作,在以前的應用軟件上很輕易的可以使用上新的防盜版機制,而其目的并不在加強被破解的安全性上
◆有些開發者自己做的應用本來就太容易被攻擊,他們最好看看Google的建議
◆目前遷移到新的防盜版機制的應用還很少,不過會逐漸增加,因為它是未來的趨勢
◆只要運行第三方代碼,100%的版權保護在任何系統里都是絕對不存在的,Google的方法已經增加了破解的難度
◆過于嚴格的正版驗證方式會損害用戶的購買和使用體驗
盡管Google說的句句在理(尤其最后一條,你不希望運行一個Android應用還要在手機上插一個USB狗來做正版驗證吧……),而且iPhone應用一樣也很好破解,不過還是希望Google能進一步增強Android防盜版機制,來保護開發者的利益和整個應用開發圈的生態平衡吧。
【編輯推薦】
- Android防盜版機制被黑客攻破
- iPhone統治美國移動廣告 Android黑莓分列二三名
- 提高Android應用程序的速度四大原則
- 聯發科進軍Android 智能手機價格或降至500元
- Android也能玩"超算" 麻省理工開發移動超算