公开 GCM 发件人 ID 的后果是什么?
场景:假设通过对文件进行反向工程,攻击者获取了 App 中使用的推送注册服务。攻击者开发了一个类似的虚假应用程序,该应用程序具有相同/不同的软件包名称,并且已上传到与Google Play不同的应用程序商店中。.apk
SENDER ID
我的问题:他/她可以对应用程序使用相同的发件人ID吗?这对安装该虚假应用程序的用户有什么影响?
相关问题:谷歌云消息安全问题似乎有点类似。Android GCM的答案:相同的发件人ID为更多应用程序问题提供了有价值的信息。阅读这两个公认的答案,结论似乎是这是绝对可能的,这就是为什么建议不要在推送消息中使用敏感数据的原因。
但这似乎不是解决问题的方法。我无法理解上述安全失效的影响。