Çalışma mantığı
İşlev adresi veya çağrı davranışındaki değişim değerlendirilirken uygulamanın normal SDK bileşimi bilinmelidir. Swift ve Objective-C köprüleri kapsamı etkileyebilir.
Uygulamada nasıl değerlendirilir?
Analitik SDK ekledikten sonra başlayan bütünlük alarmını önce değişen çalışma zamanı davranışıyla ilişkilendirin.
Sınırlar ve yaygın hatalar
Her yöntem değişikliği saldırı değildir; her saldırı da tek bir yöntem değişikliğine indirgenemez.
Kontrol listesi
- Meşru SDK listesini çıkarın
- Kritik çağrıları belirleyin
- Sürüm değişimini karşılaştırın
Karar verirken
Koruma kuralını uygulamanın gerçek bağımlılıklarıyla birlikte test edin.
Meşru değişim ile saldırı değişimi
Method swizzling bazı SDK ve uygulama tasarımlarında meşru amaçlarla kullanılabilir. Bu yüzden yalnızca yöntemin varlığını görmek kötü niyetli müdahaleyi kanıtlamaz. Hangi işlevin kim tarafından ve hangi koşulda değiştirildiği önemlidir.
Testte analitik, hata toplama veya arayüz SDK'larıyla çakışma araştırılır. Beklenen dönüşümler için tedarikçi uyum belgesi istenebilir. İstisna tanımlanıyorsa kapsamı dar tutulur; bütün müdahale kontrollerini genel olarak devre dışı bırakmak kolay fakat zayıf bir çözümdür.
İlgili rehberler: RASP ile üçüncü taraf SDK uyumu, Anti-hooking ile ne korunur?.
Kaynaklar ve kapsam
Teknik özelliklerin başvuru noktaları aşağıdadır. Uygulama örneği ve kontrol listesi bu yayın için hazırlanmış değerlendirme önerileridir; bağımsız ürün testi sonucu değildir.