私は1つのアンドロイドアプリケーションをstore.Iで読み込み、Webサービス(JSON)からデータに書き込みます.Hackersはapkにダウンロードしてこのアプリをハックして、Webサービスのアドレスを確認できますか?AndroidアプリのWebサービスのハッキング
答えて
はい、Webサービスが十分に保護されていない場合は可能です。彼らはあなたのアプリをリバースエンジニアリングする必要もなく、彼らはアプリを開くときに彼らの電話が接続するIPにちょうど見ることができます。そこで、彼らはこれらの情報を取得することができます:
Webサービスのエンドポイントを使用して、Webサービスを送り返しどのようなデータ彼らはまた、逆転できる
- -enigneer(逆コンパイル)して、ソースコードとその背後にあるロジックを確認します。
これは、サーバーに入るのに十分ではありません。彼らはどのようにWeb APIにサインオンしますか?認証サービスはありますか?
私は例:SSL.httpsを使用
SSL.httpsを使用します 例: www.domain.com?webservices.php?MethodName=ListStudents&className=12A&username=webserviceuser&password=webservicepassword&returntype=JSON このWebサービスはJSONデータに戻ります。 – Developer007
:
www.domain.com?webservices.php?MethodName=ListStudents &クラス名= 12A &ユーザ名= webserviceuser &パスワード= webservicepassword &戻り値のJSON =
このWebサービスはJSONデータに戻ります。
あなたが解決するまであなた自身の質問に答えないことを検討してください。既存のコメント機能を使用してください。クライアントはユーザー名とパスワードを読み取ることができます。しかし、これは問題ではないはずです(私は彼らがユーザー名とパスワードをとにかく知っていると思います)。パスワードをハッシュして最適化することができます。サーバーでいくつかのセキュリティチェックをすることを忘れないでください(クロスサイトスクリプティング、SQLインジェクション...)。そのような問題がなければ、あなたは安全でなければなりません。 – Larce
このユーザーネームとパスワードはグローバルです。ユーザー情報ではありません。 – Developer007
- 1. AndroidアプリとWebサービスの認証+ facebookログイン
- 2. Android VMのアプリからバグの[Webサービス]アプリ
- 3. Androidアプリの秘密鍵のハッキング防止ソリューションですか?
- 4. AndroidでのWebサービス
- 5. java androidのWebサービス
- 6. Androidハッキング防止
- 7. Androidセキュリティ&ハッキング
- 8. AndroidクライアントWebサービス
- 9. Android用のJDBCとWebサービス
- 10. AndroidのRESTfulなWebサービス
- 11. Android WSDL Webサービスksoap2
- 12. AndroidとSOAP Webサービス
- 13. AndroidアプリからWebサービスに安全に接続する
- 14. AndroidアプリやWCF WebサービスからOAuthを使用するには?
- 15. AndroidアプリでWebサービス経由でユーザーを認証
- 16. iPhoneアプリのWebサービスに関するアドバイス
- 17. JoomlaのバックエンドとiOS/Androidアプリの間でやりとりするWebサービス
- 18. AndroidアプリケーションのWebサービスの作成
- 19. AndroidでのWebサービスの使用
- 20. Amazon Webサービス&Androidのセキュリティ上の問題
- 21. AndroidのJSON Webサービスの問題
- 22. OTAサービスによるAndroidアプリのインストール
- 23. Android - 他のアプリからサービスにバインド
- 24. Amazon Webサービス(EC2)for Androidアプリケーション
- 25. Java Webサービス - Android App HTTPS/SSL
- 26. Android ksoap2 Webサービスの非推奨エラー
- 27. HTTPS経由のXamarin Android Webサービス
- 28. Android AppとWebサービスの結合
- 29. Androidデータベース用のMySQLデータベースとWebサービス
- 30. iphoneアプリでsharepoint Webサービスにアクセスする
これを試してください。 –
はい可能です。このサイトをご覧ください。apk.http://www.javadecompilers.com/result。このApkデコンパイラを避けたい場合は、Progardを使用する必要があります。詳しくはhttps://developer.android.com/studio/build/shrink-code.htmlを参照してください。 – RushDroid