V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
cxz
V2EX  ›  问与答

iOS 和 Android 客户端上的 Key 防止泄漏有什么奇技淫巧?

  •  
  •   cxz · Mar 14, 2017 · 1511 views
    This topic created in 3331 days ago, the information mentioned may be changed or developed.
    比如在代码中这样写

    let key = "abcdfjsdsjfisdfjlsdifjis"

    这样是不是很容易被反编译出来?
    大家是如何防泄漏的
    2 replies    2017-03-14 17:09:35 +08:00
    aliuwr
        1
    aliuwr  
       Mar 14, 2017
    设计架构时,总是假定这个 Key 已经被泄露。
    sunhr
        2
    sunhr  
       Mar 14, 2017
    当时 XcodeGhost 的 Key 是取“ stringWithFormat ”这个串的前八个字符,然并卵

    所以还是不要把危险的 Key 写在包里
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   3808 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 109ms · UTC 10:38 · PVG 18:38 · LAX 03:38 · JFK 06:38
    ♥ Do have faith in what you're doing.