Ich werde mit sehr sensiblen Daten in einer App arbeiten. Verschleierung durch meine Definition ist keine zusätzliche Sicherheit, es verzögert den Cracker nur mit endlicher Zeit. Ist es möglich, dass Proguard das so gut macht, kann es zusätzliche Sicherheit genannt werden?Wie sicher ist Proguard gegen Reverse Engineering?
Was am empfindlichsten ist sind einige Netzwerk-Anrufe. Es wird schwer sein, das Passwort zu erkennen, da wir das Passwort auf beiden Seiten generieren und überprüfen, ob es mit Zeitstempeln gültig ist. Problem ist, dass die App reverse engineered ist und der generierte Algorithmus ausgenutzt werden kann.
Es ist nicht möglich, den Algorithmus lokal in einer Datei zu halten, weil mit einem verwurzelten Telefon kann der Cracker der Lage sein, um es abzurufen. Es funktioniert nicht, den Algorithmus vom Server herunterzuladen, da das gleiche Problem hier gilt, wenn der Cracker die App zurückentwickelt, um zu sehen, woher der Algorithmus stammt.
Jede Eingabe, wie sehr geschätzt wird, fortzufahren!
bearbeiten
Was ich versuche, der Algorithmus generieren zu schützen, ist so der Cracker nicht viele Daten an unseren Server senden.
Sichere gegen _what_? Welche spezifischen Angriffe versuchen Sie zu verhindern? – SLaks
@SLaks Siehe meine Bearbeitung. –
Sie haben Ihre Frage in der ersten Zeile beantwortet: "Verschleierung durch meine Definition ist keine Sicherheit hinzugefügt" bitte als gelöst markieren und löschen :) –