2013-02-09 164 views
0

我有一個嵌入了一些敏感信息的ipa文件。當有人打開ipa或使用iExplorer瀏覽內容時,他們可以查看其中的信息。有沒有一種方法可以讓用戶阻止訪問ipa中的文件。如果是這樣,請指定如何設置對ipa文件的控制權限

+0

你總是可以加密它們,然後當你的應用程序啓動時,將其複製到設備並解密它......人們總是會找到一種方法來獲取您的信息,但如果他們想要它足夠糟糕的話。 (至少它會保持臨時用戶不在) – lnafziger 2013-02-09 07:33:17

+0

謝謝你能爲此提出任何最合適的算法。我有不同類型的文件進行加密。我是否可以將它們隱藏在設備上本身是否有可能 – Kali 2013-02-10 10:16:16

+0

您必須找到解密文件的方法,不要在包中包含密鑰,將密鑰存儲在設備文件系統中,或將密鑰傳輸到應用程序中用戶可以攔截的方式。即使將密鑰存儲在內存中也會使您易受攻擊。我認爲,要走的方向是SSL連接,它只會信任服務器的證書,而不會阻止用戶使用自簽名證書進行代理,並且每當您的應用程序需要密鑰時都以這種方式發送密鑰。 – 2013-02-11 00:02:40

回答

0

不可以。如果您的應用程序能夠讀取和解密文件,那麼使用越獄手機的任何人都可以附加調試器並轉儲相同的數據。