gpt4 book ai didi

android - Android WebView 是否加密保存的密码?

转载 作者:塔克拉玛干 更新时间:2023-11-03 00:15:39 26 4
gpt4 key购买 nike

我们有一个我们希望发布的应用程序,它只是一个指向我们受密码保护的移动网站的 WebView。目前我们计划允许用户访问 WebView 的“保存密码”功能,但我不确定这是否安全。

如果密码未加密且安全地存储,那么我们现在只能简单地拒绝对该功能的访问,并在以后制定更长期的解决方案。

那么,问题是,通过 Android 上的 WebView 保存密码是否加密/安全?

最佳答案

不,它不安全。

密码以纯文本形式存储(它们甚至没有经过哈希处理!)在数据库中,因此如果用户拥有 root 设备(或使用模拟器),那么他就能够进入数据库并窃取给定的存储密码网站。

我在存储 WebView 密码时遇到了类似的问题,我做到了,但它需要重新编译 WebKit 并使用启用了加密的自定义 sqlitedb.so 二进制文件。如果存储密码不是您正在开发的应用程序的主要用例,我不建议这样做。付出太多却收获甚微。

关于android - Android WebView 是否加密保存的密码?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/5719045/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com