Android Licensing Service แฮกได้ง่ายมาก

by lew
24 August 2010 - 00:17

Android Licensing Service คือความพยายามของกูเกิลที่จะลดการละเมิดลิขสิทธิ์บนแพลตฟอร์ม Android ลง แต่ดูเหมือนว่าความพยายามนี้จะไม่ได้ผลนัก เมื่อเว็บ Android Police สำรวจดูแล้วพบว่าแอพลิเคชั่นที่ใช้งาน Android Licensing Service นี้สามารถถูกแกะการป้องกันออกได้ง่าย

จุดสำคัญคือ Android Licensing Service เป็นเพียงไลบรารี Licensing Verification Library (LVL) ที่รวมเข้าไปกับแอพลิเคชั่นเพื่อติดต่อไปยังกูเกิลและตรวจสอบสิทธิ์ โดยเมื่อไม่สามารถติดต่อกูเกิล หรือติดต่อแล้วพบว่าผู้ใช้ไม่มีสิทธิ์ใช้งานก็จะคืนค่ามาให้ตัวแอพลิเคชั่นตัดสินใจว่าจะทำอย่างไรต่อไป

ทาง Android Police ได้ลอง decompile โค้ดจากไฟล์ .APK ออกมาและพบว่าการแก้ไขค่าที่ได้รับมาจาก LVL นั้นง่ายมาก โดยหลังจากแก้ไขแล้วแอพลิเคชั่นก็จะรันได้ทุกเครื่องโดยไม่ต้องรูทเครื่องแต่อย่างใด

การที่มันง่ายเช่นนี้เนื่องจากโค้ดส่วนนี้ที่จริงควรอยู่ในระดับระบบปฎิบัติการ และควรมีระบบการตรวจสอบการแก้ไขโค้ดที่หนาแน่นกว่านี้อยู่

ที่มา - Android Police

Blognone Jobs Premium