Активы Безопасность в Android - PullRequest
7 голосов
/ 27 октября 2010

Как мы можем обеспечить безопасность активов Android, чтобы никто не мог прочитать их после развертывания приложения?

1 Ответ

7 голосов
/ 27 октября 2010

Вы ничего не можете сделать, чтобы помешать решительному атакующему прочитать их.

Использование собственного шифрования на уровне приложения, по крайней мере, сделало бы проблему уникальной для вашего приложения, но кто-то может все же выполнить анализ кода вашего приложения, чтобы выяснить, как их расшифровать.

Механизмы ограниченной защиты от копирования на платформе слабее, потому что их нужно победить только один раз для всех приложений (например, путем рутирования телефона).

Активы, используемые функциональными возможностями платформы, также будут уязвимы для модифицированной платформы, настроенной для выгрузки их копий.

Делайте то, что легко, чтобы остановить случайное копирование неискушенными пользователями, если хотите, но затем экономьте свое время и энергию для сражений, которые вы действительно можете выиграть, таких как качество вашего приложения.

...