回答編集履歴
1
誤送信
test
CHANGED
@@ -2,4 +2,18 @@
|
|
2
2
|
|
3
3
|
|
4
4
|
|
5
|
+
隠せません。
|
6
|
+
|
7
|
+
|
8
|
+
|
9
|
+
> アンドロイドアプリのapkファイルを解析する事でサーバのIPアドレスを特定され、
|
10
|
+
|
11
|
+
サーバが攻撃を受ける事があるのでは?
|
12
|
+
|
13
|
+
|
14
|
+
|
15
|
+
仮に**https通信でのAPI**を用意したとすると、悪意ある利用者からは通常のWEBサービスと同じように攻撃を受けます。またアプリ利用者でなくても公開されている時点でサーバーに辿り着くことは出来るのでアプリと関係無く攻撃を受けます。
|
16
|
+
|
17
|
+
|
18
|
+
|
5
|
-
アプリ利用者が**不正にパラメーターなどのデータを書き換える**セルフ[MITM](https://ja.wikipedia.org/wiki/%E4%B8%AD%E9%96%93%E8%80%85%E6%94%BB%E6%92%83)
|
19
|
+
アプリ利用者が**不正にパラメーターなどのデータを書き換える**セルフ[MITM](https://ja.wikipedia.org/wiki/%E4%B8%AD%E9%96%93%E8%80%85%E6%94%BB%E6%92%83)みたいな攻撃を想定しているのなら、SSLにしてリクエスト内容を検証する作りにするだけで防げます。SSLは基本劇に鍵が漏れなければ解析出来ません。
|