【问题标题】:Protecting Passwords and URLS in Android Studio在 Android Studio 中保护密码和 URL
【发布时间】:2019-01-26 00:49:37
【问题描述】:

在我当前的 Android (Java) 程序中,我有访问服务器的密码和我的服务器的 url。有没有办法使用混淆器来保护这些信息不被反编译泄露? (信息保存在字符串变量中)

【问题讨论】:

标签: java android android-studio security obfuscation


【解决方案1】:

这个想法是将密码/网址加密为一个未知的哈希,反编译器和有兴趣检查应用程序反编译代码的人无法识别该哈希,然后在Java 端解密该哈希。

您也可以使用ProGaurd : Best practice for storing and protecting private API keys in applications

【讨论】:

    【解决方案2】:

    将密码保存在源代码中是一种不好的做法。
    我建议您使用可以获取密码的身份验证服务。 随时提出要求。
    提示:- 它可以是基于应用程序或基于登录的身份验证。

    因此,您可以完全保护您的密码的唯一方法是不要在源代码中使用它。
    保持简单的身份验证服务在您的服务器上运行,并从中获取凭据。

    虽然它会增加您的头痛,但它会非常有效地使您的应用程序更加强大和可扩展。

    这是可能的高级设计:-

    仍然没有完全保护,因为攻击者可能会联系身份验证服务以使用源代码获取凭据。但这可以通过只允许来自特定机器的请求来保护。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2018-08-29
      • 2023-03-31
      • 1970-01-01
      • 1970-01-01
      • 2014-10-05
      • 2014-02-18
      相关资源
      最近更新 更多