gpt4 book ai didi

android - 安全 : LVL vs. 应用内购买

转载 作者:搜寻专家 更新时间:2023-11-01 09:10:04 25 4
gpt4 key购买 nike

我的第一个付费 Android 应用在 1 天内被无情地破解,这让我意识到 LVL 安全性是多么可悲。

我的下一个应用程序将通过托管的应用程序内购买内容获利,这似乎比 LVL 更安全,因为应用程序内购买是使用可以由我的内容服务器验证的私钥签名的。我的应用程序可以很容易地被破解和重新分发,但我的内容服务器不能。 (我知道没有什么是绝对安全的,但这种方法看起来比 LVL 更好)。

在我看来破解应用内购买的唯一方法是:

  1. 破解我的内容服务器
  2. 破解我的私钥

应用内购买是否比 LVL 更安全,还是我太天真了?私钥容易破解吗?

提前致谢...

最佳答案

它确实更难破解,因为 LVL 已经为人所知,而且破解它的方法(甚至是自动化的)已经很普遍。然而,应用内购买在技术上并不更安全,除非实际上是从您的服务器下载操作被阻止的功能所必需的东西(例如代码)。原因是,您的应用可以做的任何事情,人们可以检查,人们可以做他们自己,即使是在你的代码的修改版本中。例如,您可以通过 SSL 向服务器验证所有者是否进行了购买,但恶意攻击者始终可以删除该代码,并让应用程序表现得好像服务器已经确定了一样。如果您的应用程序下载了私钥,恶意用户可能会找到一种方法来冒充您的应用程序并下载它,等等。

确实没有“无法破解”的软件。只有服务才能相对安全地免受盗版。因此,如果您想避免盗版,您应该编写产品即服务的软件。

关于android - 安全 : LVL vs. 应用内购买,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/8842558/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com