[表示 : 全て 最新50 1-99 101- 201- 301- 2chのread.cgiへ]
Update time : 04/02 06:29 / Filesize : 94 KB / Number-of Response : 386
[このスレッドの書き込みを削除する]
[+板 最近立ったスレ&熱いスレ一覧 : +板 最近立ったスレ/記者別一覧] [類似スレッド一覧]


↑キャッシュ検索、類似スレ動作を修正しました、ご迷惑をお掛けしました

Androidプログラミング質問スレ Part19



19 名前:デフォルトの名無しさん mailto:sage [2012/02/26(日) 12:20:41.37 ]
パスワード管理ソフトを自作しようとしています。
下記の仕様で作ろうと思いますが、
セキュリティ観点でどの程度問題ありでしょうか。

なお、自分用の開発であり
マーケットへの登録は全く考えていません。
(1.)の仕様は、そのためです。

1.アプリ実行時、onResume時などには、
  パスワード入力をさせる
 ※照合用の文字列は、ソースコード内にハードコーディング
  もしくは、String.xmlに登録して、ソース内で呼び出し
  (ビルド後はどちらでもセキュリティ的には同じかも)

2.アプリ内ユーザー操作で、IDとPASSの組を登録していく。
  登録したものは、SDカードにファイル保存する。

3.ファイル保存するものは、アプリ内で入力されたString文字列を
  適当に暗号化する

4.暗号化/復号する鍵は、ソースコード内にハードコーディング


apkファイルのリバースエンジニアリングが容易ということは
ググってわかりましたが、ハードコーディングした文字列(鍵)が
そのまま出てくるのかどうかなどは分かりませんでした。

JNI等を使ってC++やCのコードを呼び出せる、という情報も得ましたが、
この手段を使った方が、まだ安心できるものになりますでしょうか?

スマホを紛失した時のことを想定しています。






[ 続きを読む ] / [ 携帯版 ]

全部読む 次100 最新50 [ このスレをブックマーク! 携帯に送る ] 2chのread.cgiへ
[+板 最近立ったスレ&熱いスレ一覧 : +板 最近立ったスレ/記者別一覧](*・∀・)<94KB

read.cgi ver5.27 [feat.BBS2 +1.6] / e.0.2 (02/09/03) / eucaly.net products.
担当:undef