首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >安全性: LVL与应用程序内采购

安全性: LVL与应用程序内采购
EN

Stack Overflow用户
提问于 2012-01-12 21:27:21
回答 1查看 3.4K关注 0票数 2

我的第一个付费Android应用程序在一天内就被无情地破解了,这让我意识到LVL的安全性是多么可悲。

我的下一个应用程序将通过管理应用程序内的内容购买来赚钱,这似乎比LVL更安全,因为应用程序内的购买是用一个私钥签名的,可以由我的内容服务器进行验证。我的应用程序可以很容易地被破解和重新分发,但是我的内容服务器不能。(我知道没有什么是绝对安全的,但这种方法看起来比LVL更好)。

在我看来,解决应用程序内购买问题的唯一方法是:

  1. 破解我的内容服务器
  2. 破解私钥

应用程序内购买比LVL更安全,还是我太天真了?私钥容易破解吗?

提前谢谢..。

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2012-01-12 22:30:02

它确实更难破解,因为LVL已经为人所知,而如何破解它的方法(甚至自动化)已经很普遍了。然而,应用程序内的购买在技术上并不更安全,除非从服务器上下载一些东西,而这些东西是操作阻塞特性(例如代码)所必需的。原因是,你的应用程序可以做的任何事情,人们可以检查,人们可以自己做,即使在你的代码的修改版本。例如,您可以通过SSL向服务器验证所有者是否购买了该代码,但恶意攻击者可能总是删除该代码,并使应用程序表现得好像服务器确定了它一样。如果您的应用程序下载了私钥,恶意用户可能会找到一种方法来模拟您的应用程序并下载它,等等。

真的没有“无法破解”的软件。只有服务才能相对安全地免受盗版。因此,如果您想避免盗版,您应该编写软件,其中的产品是服务。

票数 3
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/8842558

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档