私は今iPhoneのアプリでクリアテキスト文字列として保持しているウェブ上の外部サービスへのパスワードを心配しています。問題は、ハッカーがアプリを購入し、それを脱獄した電話機にダウンロードする場合です。彼はバイナリコードを検査してパスワード文字列を抽出し、混乱を引き起こすことができます。iPhoneアプリに保存されている外部Webサービスのパスワードをどのように保護しますか?
これは一般的な問題であり、共通の解決策があると確信していますが、文字列を保護する方法が精神的にブロックされています。私が何らかの形の暗号化を利用する場合、私は暗号化に関する国際法を開示するためにワームの缶を開けませんか?とにかく、パスワードを使用するためにアプリ内でプログラムによって復号化が行われるので、それはリバースエンジニアリングすることができます。
ここで推奨するルートは何ですか?どうも。
別のオプションでは、httpsを使用して資格情報を送信しています。 httpsが資格情報を保護するため、送信する前にパスワードを暗号化する必要はありません –