【发布时间】:2018-07-04 12:50:35
【问题描述】:
我正在开发一个应用程序,我需要在其中存储两个字符串以供以后使用。我为此使用了sharedpreferences。但后来我发现这样不够安全。对于有根电话,很容易获得偏好,并且还有其他过程。我正在寻找一种安全的方式来存储这两个字符串,这样任何应用程序都无法访问这些字符串,即使手机已获得 root 权限。这些字符串将对其他应用程序完全不可见。
【问题讨论】:
-
您需要定义您尝试防御的攻击类型。如果攻击者是手机的用户,那么即使手机没有root,也没什么希望。如果您尝试保护其他应用程序,即使手机已植根,那么确实使用 KeyStore 可能是个好主意。
标签: password-protection android-sharedpreferences accountmanager android-security securestring