Проблемы безопасности в настольном приложении - PullRequest
2 голосов
/ 08 марта 2012

Я создал настольное приложение, которое делится данными с моего живого сервера. Он знает, что это не очень хорошая практика, но я просто хочу знать, что когда пользователь использует мое приложение и после аутентификации подключается к моему серверу, можно ли использовать это соединение для прямой связи с моим сервером вне приложения?

1 Ответ

0 голосов
/ 08 марта 2012

По большей части они не могут традиционно использовать сокет вашего приложения для живого сервера, чтобы напрямую взаимодействовать с вашим сервером «вне приложения».Операционные системы не позволяют одной программе захватывать сокеты другой.

Это не означает, что вам не о чем беспокоиться.Существует множество способов вызвать проблемы с сетевыми программами.

  • Они могут отслеживать трафик (если он не зашифрован) и выполнять обратный инжиниринг вашей программы (создавая свою собственную программу, имитирующую вашу, чтобывызвать проблемы).
  • Они могут создать прокси-сервер, который отражает исходное приложение, но вставляет собственный вредоносный код

... в дополнение ко многим другим методам.

...