01
包名大小写漏洞(已修复)
AIbangOS < 3.8 存在一个包名校验漏洞:当要安装的 APK 包名与设备上已安装的某个 App 包名相同时,系统会触发覆盖更新(通常因签名不同而失败)。但只要将要安装的 APK 包名修改为已安装 App 包名的大小写变体,即可绕过校验成功安装。此漏洞在 3.8 版本已被修复。
已安装: com.android.documentsui
修改为: com.android.documentsuI ← 末尾 i 改为大写 I
系统将两者视为「不同」包名,从而绕过签名校验直接安装。
原理:系统在比对包名时未做大小写统一处理,导致
documentsui 和 documentsuI 被判定为两个不同应用。
