สืบเนื่องจาก กรณีตัวอย่างต่อไปนี้ (เลขตามขั้นตอน)
- มิจทรายยี่ห้อ >>> เลยทราบว่าไม่มีแอปฯ app store ไหนอยู่ในเครื่องฯ
- มิจส่งแอปปลอม ที่ package name เหมือนกันกับแอป app store ของจริงดังกล่าวที่ไม่อยู่ในเครื่องฯ
- เมื่อเหยื่อติดตั้ง... แอปฯจะมี InstallerInfo เป็น "ติดตั้งโดย package installer ของ OS"
- แอปมิจขอทำการ session install (กล่าวคือแอปฯมิจ สามารถติดตั้งแอปใด ๆ แล้วข้อมูลผู้ติดตั้งของแอปใหม่นั้น เป็นแอปมิจตัวนั้นที่ทำการติดตั้งได้)
.
โดยเป็นการติดตั้งตัวมันเอง แต่ version ใหม่
.
ทำให้ตัวมันเองมีสถานะเป็น "ติดตั้งโดยตัวมันเอง" ประกอบกับ package name ที่ปลอมมา ทำให้ใช้หลอกแอปรวมมิจได้
เบื้องต้น ผมจึงมีข้อเสนอแนะคือ
- by default., ไม่เช็ค cert signature (sha512 ของ cert ที่ใข้ sign apk)
- หากตั้งเปิด, ตอนแรกจะเทียบจาก package name เป็นหลัก แต่หากทำการเทียบ cert sign แล้วไม่ตรงกัน ให้แสดงว่า possiblely fake intent (มีเจตนาปลอมแปลง) แล้วขึ้นรูปสีแดง
ปัญหาจากข้อเสนอนี้
- ต้องรวบรวม signature
- อาจจะเลี่ยงใช้ digest algorithm อื่น ในกรณีที่ข้อมูล signature ส่วนมากที่โผล่บนเว็บสาธารณะ, ใช้ algorithm อื่นกัน
สืบเนื่องจาก กรณีตัวอย่างต่อไปนี้ (เลขตามขั้นตอน)
.
โดยเป็นการติดตั้งตัวมันเอง แต่ version ใหม่
.
ทำให้ตัวมันเองมีสถานะเป็น "ติดตั้งโดยตัวมันเอง" ประกอบกับ package name ที่ปลอมมา ทำให้ใช้หลอกแอปรวมมิจได้
เบื้องต้น ผมจึงมีข้อเสนอแนะคือ
ปัญหาจากข้อเสนอนี้