公司創建一個項目並收到發件人ID。公司創建應用程序,烘焙其發件人ID並將應用程序放入商店。谷歌雲郵件安全
攻擊者反向工程應用程序並提取發件人ID和用於接收GCM註冊ID的服務器接口。
攻擊者創建自己的應用程序,烘焙公司的發件人ID和服務器註冊界面,將應用程序放入商店。就GCM而言,攻擊應用程序基本上模仿了公司的真實應用程序:它註冊接收來自公司發件人ID的消息,然後將其GCM註冊ID發送到公司的服務器,就像「真實」應用程序一樣。
現在,公司希望向其應用程序的所有實例廣播一些信息。也許這是一個提醒,而不是可用的更新。有沒有什麼辦法可以將「攻擊應用程序」(它與真實的應用程序一樣)與「真實」版本的公司應用程序區分開來?
不錯的問題,但可能在這裏OT。 – ceving 2017-03-22 14:00:47