回答編集履歴

1

誤送信

2020/12/30 08:12

投稿

hentaiman
hentaiman

スコア6426

test CHANGED
@@ -2,4 +2,18 @@
2
2
 
3
3
 
4
4
 
5
+ 隠せません。
6
+
7
+
8
+
9
+ > アンドロイドアプリのapkファイルを解析する事でサーバのIPアドレスを特定され、
10
+
11
+ サーバが攻撃を受ける事があるのでは?
12
+
13
+
14
+
15
+ 仮に**https通信でのAPI**を用意したとすると、悪意ある利用者からは通常のWEBサービスと同じように攻撃を受けます。またアプリ利用者でなくても公開されている時点でサーバーに辿り着くことは出来るのでアプリと関係無く攻撃を受けます。
16
+
17
+
18
+
5
- アプリ利用者が**不正にパラメーターなどのデータを書き換える**セルフ[MITM](https://ja.wikipedia.org/wiki/%E4%B8%AD%E9%96%93%E8%80%85%E6%94%BB%E6%92%83)
19
+ アプリ利用者が**不正にパラメーターなどのデータを書き換える**セルフ[MITM](https://ja.wikipedia.org/wiki/%E4%B8%AD%E9%96%93%E8%80%85%E6%94%BB%E6%92%83)みたいな攻撃を想定しているのなら、SSLにしてリクエスト内容を検証する作りにするだけで防げます。SSLは基本劇に鍵が漏れなければ解析出来ません。