Реверс приложений Android: угроза раскрытия ключей API

Когда вы обращаетесь к файлам apk, вы обнаруживаете ключи / токены API где-то в свойствах, манифесте, строках и т. Д. Иногда некоторые ключи / секреты API очевидны, и вы можете понять влияние безопасности и риск раскрытия этих ключей. Пожалуйста, дайте мне знать, что представляет собой риск безопасности, связанный с этими ключами:

  1. Ключ API Карт Google
  2. Ключ API Fabric (вероятно, может подделать данные о сбое)
  3. Ключ и секретный ключ Twitter/FB (без авторизационных токенов)
  4. Crashlytics SDK разработчик токен

Спасибо

1 ответ

Ключи API Карт Google теперь подлежат выставлению счетов в соответствии с https://developers.google.com/maps/documentation/javascript/usage-and-billing, поэтому вы захотите защитить их очень хорошо, и то же самое касается Twitter, который начал плата за некоторые функции в их API согласно https://www.theregister.co.uk/2018/08/16/has_your_twitter_app_stopped_working_heres_why.

Поэтому, если они не защищены, они могут быть похищены из вашего приложения и использованы от вашего имени и за использование, назначенное вам.

Что касается других ключей, то я не могу сейчас их комментировать, если у меня недостаточно знаний о них.

Другие вопросы по тегам