バックグラウンド
Dungeons のマニフェスト(アプリ内課金の例)の受信機に許可要素が含まれていないことは知っていますが、Lint は次のように警告しています。どのアプリケーションでもこの受信機を使用できます。 」
私がこの権利を理解していれば、アプリケーションは偽のデータで私を偽装し (おそらく巧妙に細工されたシステムで、確かではありません)、Play アプリケーションになりすまして偽の請求記録を提供する可能性があります。
質問
そうですか?通常の消費者向け Android デバイスでは、どのような影響がありますか?
通常の動作を期待するには、何を書き込む必要がありますか? 受信機が正規の Play アプリからのブロードキャストのみを受信できるようにしていると思います。ですか
com.android.vending.BILLING
?この場合、なりすましシステムがそれを宣言できる可能性があると思います。それは3につながります:システムのなりすましを避けるために、よく知られている Google の公開署名とも比較する必要がありますか?
コメント
一部の人にとっては、これが多すぎるように思えるかもしれませんが、ここで理論について考えています。:-)
また、マニフェストで定義されたレシーバーは使用しないため、あまり注意を払いませんでした。そうは言っても、正しく理解していない場合は、修正してください。はい、以前も今もドキュメントを読みました。
ありがとうございました。