android-security

    2

    1답변

    ProGuard를 사용하여 응용 프로그램을 축소, 최적화 및 난독 화하려고합니다. GSON 주석을 제외한 모든 것이 잘 작동합니다. 내 응용 프로그램에서 이런 일이 : @Expose @SerializedName("testbla") private String test; 그리고이 같은 변신 ProGuard를 사용하여 메신저 때 여전히 읽을 수 그래서 난

    -1

    1답변

    내가 구글에서 통지가 오류 통지를받은 후 .. 내 응용 프로그램 을 Play 스토어 그리고 여기 내 이전 코드 가지고, 내가 보니 구글에서 SSL 오류 처리기를 읽어 Android 개발자 페이지. 여기 이 하나가 내 새 하지만 같은 문제가 계속 내 앞의 코드입니다! 취소 할 필요가받은 SSL 오류에 새 버전

    2

    2답변

    내 애플리케이션에서 지문 인증을 구현 중입니다. in이 일부 장치에서 제대로 작동하지 않고 응용 프로그램이 손상되는 문제에 직면했습니다. 그럼에도 불구하고 일부 기기에서도 작동합니다. 문제는 val key = keyStore?.getKey(Constants.FINGERPRINT_KEY_NAME, null) as SecretKey 로그 캣 말씀이 줄 수

    -2

    1답변

    맞춤형 도둑 방지 Android MDM을 만들고 싶습니다. 주요 기능 중 하나는 원격으로 장치를 잠그고 잠금 화면 암호를 변경하는 것입니다. 하지만이 시나리오에서는 사용자가 초기화를 수행하거나 파티션을 지우고 다른 ROM을 다시 설치할 수 있습니다. 전화를 보호 할 방법이 있습니까? 도둑이 아무 것도 할 수 없도록 장치를 원격으로 잠글 수 있습니까? 저는

    1

    1답변

    Fintech 제품 용 안드로이드 라이브러리를 개발 중입니다. 인증 된 사용자에게만 AAR 파일의 사용을 제한하려고합니다. 각 클라이언트에 대한 액세스 키가있는 서버 유효성 검사가 있습니다. 다른 클라이언트 측 유효성 검사가 있습니까? 내 라이브러리를 보호하는 가장 좋은 방법은 무엇입니까?

    2

    3답변

    우리는 완전히 오프라인 상업용 전자 학습 응용 프로그램을 구축 중입니다. 우리는 중요한 비디오를 로컬에 앱에 저장해야하며 APK를 추출하여 도난당하는 것을 원하지 않습니다. 네이티브 Android 또는 반응 네이티브에서 암호화/암호 해독 또는 비밀번호 보호 등을 통해이를 달성하는 좋은 방법이 있습니까? 우리는 다양한 솔루션을 시도하고 있지만 더 나은 방법은

    1

    1답변

    저는 Android 앱을 개발 중입니다. 인증을 위해 사용자는 사용자 이름과 암호를 입력해야하며 서버는 만료 인증 토큰을 반환합니다. 현재 토큰을 저장하고 있지만 자격 증명은 저장하지 않습니다. 토큰 인증이 실패 할 때 사용자가 자격 증명을 다시 입력하지 않고도 백그라운드에서 저장된 자격 증명을 사용하여 사용자를 다시 로그인 할 수 있도록 자격 증명을 로컬

    -2

    1답변

    공격자가 개발자 모드 또는 ADB를 원격으로 활성화 할 수 없도록 방지하기위한 장애 조치가 있습니까? 화면 오버레이 터치 방지 예 : 특정 상황에서 탭 빌드 번호를 비활성화하여 설정시 개발자 메뉴 사용 안 함

    -1

    1답변

    본문에 도달 할 수없는 클라이언트 측 ID 및 코드를 저장하려고합니다. 인증 시스템에 사용하는 ClientId 및 ClientSecretId과 같은 ID 그래서 검색을하고 (Secure-preferences)과 같이 일부 수정 된 공유 환경 설정을 찾았지만 특히 사용자가 루트 액세스 권한을 가지고있을 때 데이터에 도달 할 수 없습니다. 안드로이드에는 안전한

    -1

    1답변

    의 안전하지 않은 구현을 보여줍니다 사용 어떻게 해결하는 "앱 호스트 이름 검증의 안전하지 않은 구현을 사용하는 것입니다" 이 문제. SSLContext sc = SSLContext.getInstance("SSL"); sc.init(null, trustAllCerts, new SecureRandom()); HttpsURLConnection.setDefau