Size: a a a

2020 August 21

RC

Roman Chumachenko in Android Guards
Dzmitry Lukashanets
Все зависит от того что это за ключ
нуу, вот как в вопросе выше)
источник

RC

Roman Chumachenko in Android Guards
Dzmitry Lukashanets
Порою нет смысла его прятать
А можно пример?
источник

OP

Oleg Pchelkin in Android Guards
Roman Chumachenko
Ну, это если ты просто не хочешь палить ключ в каком-то гитхабе/гитлабе. Я так понимаю, все равно можно разобрать апку на запчасти и узнать нужный ключ через логирование/дебаг
А при разборе апки build.gradle и gradle.properties тоже изи разбираются?
источник

RC

Roman Chumachenko in Android Guards
Oleg Pchelkin
А при разборе апки build.gradle и gradle.properties тоже изи разбираются?
Нет, но BuildConfig уже згенеренный, брейкпоинтов натыкать или в лог написать
источник

RC

Roman Chumachenko in Android Guards
Oleg Pchelkin
А при разборе апки build.gradle и gradle.properties тоже изи разбираются?
Но это на сколько я могу судить. Градл - только билд система и в dex она никак не "просачивается"
источник

DL

Dzmitry Lukashanets in Android Guards
В большинстве гугл апи генерят паблик ключи на основе сертификата подписи апк.
Т.е. они не будут валидны, если апк будет подписан левым сертификатом
источник

OP

Oleg Pchelkin in Android Guards
Roman Chumachenko
А можешь в двух словах на счет ssh прилаги и как сервер его получает
Ну гугловские апи можно ограничить доступом к апкам через ssh серта, я про это
источник

RC

Roman Chumachenko in Android Guards
Oleg Pchelkin
Ну гугловские апи можно ограничить доступом к апкам через ssh серта, я про это
Аа, не знал, спасибо
источник

OP

Oleg Pchelkin in Android Guards
Roman Chumachenko
Нет, но BuildConfig уже згенеренный, брейкпоинтов натыкать или в лог написать
А, точно, это все в билдконфиге ж лежать будет..
источник

OP

Oleg Pchelkin in Android Guards
Можно наверное при сборке шифровать ключ, чтоб в buildConfig попадал шифрованный, а в реалтайме уже дешифровать..
источник

RC

Roman Chumachenko in Android Guards
Oleg Pchelkin
Можно наверное при сборке шифровать ключ, чтоб в buildConfig попадал шифрованный, а в реалтайме уже дешифровать..
А ключ шифрования где хранить будешь?)
источник

R

Rtem in Android Guards
Кто-то сказал шифрование? =)))
источник

R

Rtem in Android Guards
@franticbee от кого ты хочешь прятать эти ключи?
источник

VR

Vitaliy Raevskiy in Android Guards
Oleg Pchelkin
Можно наверное при сборке шифровать ключ, чтоб в buildConfig попадал шифрованный, а в реалтайме уже дешифровать..
источник

OP

Oleg Pchelkin in Android Guards
Мне нужно отдать апкшку, думаю можно ли скрыть ключи, если кто то надумает побаловаться)
источник

R

Rtem in Android Guards
Oleg Pchelkin
Мне нужно отдать апкшку, думаю можно ли скрыть ключи, если кто то надумает побаловаться)
Это невозможно =)
источник

OP

Oleg Pchelkin in Android Guards
Проверять этого я конечно не буду)
А что, туповатая идея?)
источник

R

Rtem in Android Guards
Тут верно писали выше, гугловые ключи как правило генерятся на основе сертификата подписи APK. Их нет смысла прятать
источник

R

Rtem in Android Guards
А всякие “ключи к супер приватным API” спрятать невозможно в принципе
источник

R

Rtem in Android Guards
Их всегда можно достать
источник