La nouvelle protection anti-piratage de l’Android Market déjà cassée ?
Technologie -
Moins d’un mois après sa mise en place, le nouveau système censé enrayer le piratage d’applications sur Android serait déjà mis à mal.
Fin juillet, Google inaugurait un nouveau système d’authentification qu’il comptait voir remplacer toute autre forme de protection sur l’Android Market. Un mois plus tard, le site Android Police présente une méthode censée permettre le piratage d'une application Android payante.
Le système consiste à identifier chaque application payante et à les obliger à se connecter régulièrement à l’Android Market pour en vérifier la légitimité. Charge ensuite à l’application, en cas de mauvaise authentification, de se bloquer.
Une ligne de code qui change tout
Pirater une application demande donc de la déconstruire, d’attribuer une action « permettre l’exécution » en cas de réponse négative du serveur (soit une ligne de code) et de recompiler l’application avec une clé d’authentification (même obsolète). L’astuce réside dans l’action de l’application après la réception du message du serveur - modifiable par le concepteur.
Le site Android Police imagine différents moyens de contrer cette technique, et notamment de vérifier les altérations subies par le fichier d'installation ou que l'installation ait été effectuée depuis l'Android Market.
Google donne une grande importance à cette nouvelle protection dans sa conquête de développeurs d’applications payantes, très touchées par le piratage. Une prochaine mise à jour de l'Android Market devra combler la faille, sous peine de voir partir ces développeurs vers des magasins plus sûrs - et à condition que l'utilisation de cette astuce se généralise.
À lire aussi
Réagissez - 1 commentaire
-
Microsoft est devenu riche en ne mettant pas de protection sur ses logiciels.
Les machines google n'étant pas bridées comme celles d'Apple (avant jailbreak), l'utilisateur peut copier une application payante et la modifier pour ôter les systèmes de protection.
Cette modification peut être rendue difficile, mais pas impossible. Tout développeur qui contribue à ses protections retarde les progrès de l'humanité.
Dernières News
-
Les opérateurs alternatifs scandalisés par l'offre pour MVNO de Free Mobile
Business -
Alternative Mobile qui regroupe plusieurs MVNO comme Virgin et Prixtel, parle de "mascarade" à propos des tarifs de gros proposés par Free.
[11 commentaires] -
Free Mobile dévoile ses offres pour les MVNO
Business -
Conformément à ses engagements auprès du régulateur, Free Mobile doit ouvrir son réseau aux MVNO et aux Full MVNO.
[Réagissez !] -
La Tribune de Thomas Husson, Forrester : les tendances 2012 du mobile
Avis d'expert -
Il y a 2 ans, dans un rapport intitulé '2010 mobile trends', j’indiquais que vous ne deviez pas compter sur moi pour titrer « 2010, l’année du mobile » pour la bonne et simple raison que les changements induits par la révolution mobile sont trop importants pour qu’on ne leur consacre qu’une seule année. Après tout, qui se souvient de l’année de la TV ou de celle d’Internet ?
[Réagissez !] -
Données utilisateurs : Path s’excuse et publie un correctif pour son application iOS
L’application iOS du réseau social transmettait l’intégralité du carnet d’adresse d’un membre sur les serveurs centraux sans avoir obtenu un consentement préalable.
[1 commentaire] -
Smartphones : RIM se dit prêt au combat
Business -
Le nouveau directeur général du fabricant, Thorsten Heins, estime que rien n'est joué sur le marché des smartphones.
[2 commentaires]