Le système de vérification des licences Android cracké
Google a mis à disposition des développeurs d’applications Android, une bibliothèque permettant à ceux-ci de vérifier au préalable que...
Google a mis à disposition des développeurs d’applications Android, une bibliothèque permettant à ceux-ci de vérifier au préalable que...
C’est la rumeur qui anime la communauté e-commerce ces derniers jours : Google projetterait-il de lancer son produit Google Shopping aussi appelé ...
Google Chrome est supposé être de loin le navigateur le plus rapide et le plus sécurisé qu’il existe. La preuve en est puisque c’est le seul...
Tout le monde ou presque a déjà vu ou appris la table périodique des éléments physiques. Une carte qui vous permet (normalement) de vous y retrouver entre les...
S’il y a bien un sujet sensible en ce moment, c’est bien la question de la neutralité du net. En effet Google et Verizon (fournisseur d’accès...
Jailbreak Matrix est un site (anglais) qui va vous permettre de vous y retrouver dans les différentes techniques de jailbreakage d’équipements Apple. Il...
[youtube]http ://www.youtube.com/watch ?v=Ty71OxyQKKc[/youtube] Le blogueur Rob Ousbey a découvert une nouvelle fonctionnalité implémentée dans...
Après avoir sortie en début de semaine dernière un bouton de partage officiel twitter (Twitter prépare un bouton de partage Tweet), Twitter continue son...
[vimeo]http ://vimeo.com/14249426[/vimeo] On ne le répètera jamais assez : Il faut maîtriser l’information qui circule sur vous pour éviter que...
L’annonce de Facebook Places hier a été une vraie révolution dans la blogoshpère. Tout le monde se pose la question mais comment les services tiers vont...
Google a mis à disposition des développeurs d’applications Android, une bibliothèque permettant à ceux-ci de vérifier au préalable que l’application a bien été acheté...
Google a mis à disposition des développeurs d’applications Android, une bibliothèque permettant à ceux-ci de vérifier au préalable que l’application a bien été acheté de manière légale et qu’il dispose bien d’une licence pour l’utiliser. Le but de tout ça était de compliquer le partage des paquets APK (donc l’application) avec ses amis, en d’autres termes endiguer le piratage. Cependant ce n’était sans compter sur des personnes imaginatives qui ont réussi à trouver un moyen pour contourner cette vérification.
[youtube]http ://www.youtube.com/watch ?v=eMZ4qYbpN_s[/youtube]
C’est Justin Case, un chercheur en sécurité, qui a trouvé la solution. Elle n’est pas très compliqué. Partant du principe que la bibliothèque est directement intégrée à l’application java lors de la pré-compilation, il est facile de la récupérer et de la décompiler avec un logiciel adéquate. De là, il suffit d’identifier la condition de validation dans la classe LicenceValidator, de la modifier par un truc simple genre 1=1 et de recompiler le tout. Le nouveau paquet APK sera alors échangeable et installable sur tous les équipements. Facile non ?
Cela montre donc encore une faiblesse du géant Google qui ne semble pas avoir pris toutes les dispositions nécessaires pour mettre en place une solution sécurisée. Le principe pour outrepasser sa limitation reste assez simple et pour une entreprise comme Google je trouve ça dérangeant. On dirait qu’ils ont trouvé « une solution à la va vite » en se disant que ça irait bien comme cela, d’autant plus que le système de vérification de licences est quand même un domaine sensible. Il était évident que des personnes allaient tenter de cracker ce système. Il leur aura fallu en tout et pour tout quelques semaines, même si je pense que quelques heures suffisent quand on se penche sérieusement sur le problème…
Source : Korben
Abonnez-vous pour recevoir notre sélection des meilleurs articles directement dans votre boîte mail.
Nous ne partagerons pas votre adresse e-mail.