getsentry / getsentry/sentry-java

Report app's signature as part of app context

Aberta
#2,825 0 comentários 0 reações 0 responsáveis Ver no GitHub
Android Errors Improvement
Linguagem predominante
Kotlin
Estrelas
1.4k
Forks
478
Merge médio
3d 4h
PRs com merge (30d)
72

Descrição

### Description

This can be used to understand if strange errors are thrown from reverse-engineered apps or if it's your own app.
This can be sensitive, maybe it should be hidden behind a flag.
If possible, that applies to Apple apps as well.

```
@Suppress("DEPRECATION")
fun Context.getPackageInfoCompat(): PackageInfo =
if (VERSION.SDK_INT >= VERSION_CODES.P) {
packageManager.getPackageInfo(packageName, PackageManager.GET_SIGNING_CERTIFICATES)
} else {
packageManager.getPackageInfo(packageName, PackageManager.GET_SIGNATURES)
}

@Suppress("DEPRECATION")
fun Context.getApkSignaturesCompat(): Array =
if (VERSION.SDK_INT >= VERSION_CODES.P) {
getPackageInfoCompat().signingInfo.apkContentsSigners
} else {
getPackageInfoCompat().signatures
}

fun bytesToHex(bytes: ByteArray): String {
val builder = StringBuilder()
bytes.forEachIndexed { index, byte ->
builder.append("%02x".format(Locale.ROOT, byte).uppercase())
if (index < bytes.size - 1) {
builder.append(":")
}
}
return builder.toString()
}

fun getAppSignatureHash(context: Context): String? = kotlin.runCatching {
val md = MessageDigest.getInstance("SHA-256")
val sig = context.getApkSignaturesCompat().firstOrNull() ?: return null
md.update(sig.toByteArray())
val digest = md.digest()
bytesToHex(digest)
}.getOrNull()

//...
val signature = getAppSignatureHash(context)
```

Guia de contribuição

Abrir o guia de contribuição

Direção de pesquisa

Comece revisando o caminho de geração do contexto do app e os helpers do Android mostrados na issue: getPackageInfoCompat, getApkSignaturesCompat e getAppSignatureHash. Determine se a assinatura precisa ficar oculta atrás de um flag e se os apps da Apple estão no escopo; considera-se concluído quando os contextos de app compatíveis reportarem a assinatura com o comportamento de privacidade acordado.

Escrita pelo modelo de indexação a partir do texto da issue.

Avaliação

Stack de tecnologia
android, kotlin
Domínio
mobile, security
Tipo de issue
Funcionalidade
Dificuldade
5/5
Tempo estimado
Mais de uma semana
Status de atividade
Estagnada
Clareza
Precisa de esclarecimento
Facilidade para iniciantes
30/100

Receba novas issues na sua caixa de entrada

Um resumo curto de issues do GitHub para quem está começando.