【问题标题】:Is it hard or easy to find a hard-coded encrypt algorithm and password in a compiled iOS/Android app在编译的 iOS/Android 应用程序中找到硬编码的加密算法和密码是难还是容易
【发布时间】:2018-03-25 13:14:55
【问题描述】:

在编译的delphi iOSAndroid 应用程序中找到硬编码的加密算法和密码是难还是容易?在 Windows 上,我们有很多工具可以反汇编 Win32/Win64 编译的 exe,但是 iOS安卓

我希望应用程序执行一些操作并将结果发送给我,但我想(或多或少)确保客户端不会自己更改结果。这就是为什么我考虑让应用程序以只有服务器应用程序知道如何解密它的方式加密结果。但是如果客户端可以很容易地被反编译,那么他当然可以向我发送他想要的任何东西,如果他知道如何加密数据

【问题讨论】:

  • 我想这取决于您使用的加密类型,以及实现它的库(如果有)。至于你的密码?你是如何存储它的?
  • @JerryDodge 现在我还不知道该使用什么以及如何做。我可以使用 RSA 算法作为示例和硬编码密钥
  • 好的,你是对的。当对安全一无所知的人试图做安全时,就会发生这种情况。
  • @lok​​i 请不要将 Stack Overflow 视为学习网站。它是一个特定问题/答案的资源,可以帮助许多其他有类似问题的人。这个问题并不完全在那个价值水平上。
  • 我建议阅读this stackexchange article,更具体地说,关于消息身份验证的部分,这是您遇到问题的部分。

标签: android ios delphi encryption firemonkey


【解决方案1】:
  1. 在 iOS 上,获取嵌入式密码很困难,但并非不可能。 iOS 无法反编译,但可以将调试器附加到加载的应用程序并检查执行的目标代码。

  2. 加密算法不需要保密,将其设为保密不会提供额外的安全性。

  3. RSA 不适合数据加密,因为数据大小限制在小于密钥大小,而且速度很慢。对于数据加密,AES 是首选方法,没有大小限制,而且速度很快。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2011-10-12
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2014-07-07
    • 2018-10-25
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多