【问题标题】:Secure application data保护应用程序数据
【发布时间】:2013-03-15 10:08:36
【问题描述】:

可以限制用户访问任何应用程序数据,如 SQLite db 文件、共享首选项。文件..等我把它限制在一定的水平。但是,如果用户以 root 用户或超级用户身份启动设备,用户仍然可以访问这些文件。

需要做些什么来限制用户访问我的安全应用程序数据?

【问题讨论】:

  • 理想情况下,这是基于硬件的安全元件可以帮助防止的,而不是现在真的有标准解决方案。

标签: android security root


【解决方案1】:

我在某个地方看到了一个关于此的博客(如果我能找到它,我会得到链接),但基本上,你无能为力。博客作者说,您在用户设备上放置的任何数据现在都是他们的,如果他们想要的足够糟糕,他们就会得到它。 root 用户可以访问设备上的所有内容。这就是生根应该做的事情。

真正保护您的数据的唯一方法是从安全的服务器中提取数据而不是缓存它,如果您想对用户保密,这是您应该这样做的唯一方法。

找到标题合适的博文,“这是用户的数据,该死。” http://commonsware.com/blog/2012/05/01/its-the-users-data-dammit.html

你真的应该订阅这个人的博客。他那里有一些好东西。 (不,我没有插电。我希望我能成为这个人。)

【讨论】:

  • @CommonsWare 也是 SO 的伟大贡献者 :-)
【解决方案2】:

如果手机已root,您几乎无法停止访问存储在设备上的文件。

您可以做的最好的事情是使用用户每次启动应用程序时必须输入的密钥来加密写入文件或数据库中的字段的数据。

【讨论】:

  • 我认为你在最后一句话中犯了一个错误。用户不必在每次启动应用程序时都输入密钥。理想情况下,应用程序必须从一些混淆的 C 代码中获取密钥(尽管该方法也不是万无一失的)。
猜你喜欢
  • 1970-01-01
  • 2011-01-31
  • 2010-11-27
  • 2010-11-15
  • 1970-01-01
  • 1970-01-01
  • 2017-11-05
  • 2012-04-23
  • 1970-01-01
相关资源
最近更新 更多