【发布时间】:2016-12-28 04:10:20
【问题描述】:
我正在阅读有关存储密钥(用于加密/解密数据)的信息,但似乎没有办法实现这一点。攻击者实现这一点只会增加难度。
真的是这样吗?
到目前为止我得到了什么:
以共享偏好存储(私人模式)- Root 的手机将能够检索它。
NDK C/C++ 原生代码,创建 .so 文件 - 难以反编译,但可以调用此 .so 文件并检索它。
用于存储密钥的网络服务器看起来没用,如果必须发送凭据,恶意软件可能会记录密钥窃听。
我是不是太偏执了?
【问题讨论】:
-
你从不偏执,但你必须与可用性合作
-
@pedrofb 我想是的......
标签: android security android-ndk cryptography