Android上HotPatch热修复的安全问题

少年意气强不羁,虎胁插翼白日飞。这篇文章主要讲述Android上HotPatch热修复的安全问题相关的知识,希望能为你提供帮助。
android上的HotPatch热修复是由阿里发明的,国内在这方面非常有创新性,我主要关注HotPatch的安全问题。这是篇对国内各app热修复技术的综合介绍文章但并没提及潜在安全问题:http://www.infoq.com/cn/articles/Android-hot-fix
Android上的HotPatch热修复使用不当可以给系统带来漏洞:https://my.oschina.net/u/1396564/blog/614827

安全(Security):
在主APK应用此技术后,当无防范措施时,极有可能给不安全代码以可乘之机。特别注意!!!
1,打包apk必须使用主app签名文件签名;
2,主app对加载的patch apk做签名和无篡改校验
【Android上HotPatch热修复的安全问题】 


    推荐阅读