어플 하나를 퍼블리싱 하려고 하는데
개인 정보가 그대로 들어있어서
리버스 엔지리어링(디스어셈블)에 대한 대책이 필요한데
이것을 막을수 있는 방법이 있나요?
기술적으로 불가능하다면
소스코드를 보기 어렵게 만들수 있는 가이드가
있으면 알수 있을까요?
감사합니다.
ProGuard가 SDK 업데이트 되면서 포함이 되었습니다.
하지만 ProGuard를 쓰더라도, 문자열로 저장되었다면, 그대로 보입니다.
정보를 암호화 하시는게 좋을 것 같네요.
개인정보를 앱 안에 포함하여 배포하려는 것 자체가 잘못된 것 같은데요.
어떤 앱인지는 모르겠으나 중요 정보는 서버에 두고,
서버와 통신하는 방식으로 바꾸는게 낫지 않을까요?
참고로 proguard 는 java소스코드만 난독화해줍니다.
중요 정보가 별도의 파일에 있는 경우 (txt나 db 등)에는 아무 도움이 안됩니다.
그리고 소스코드안에 문자열 형태로 들어있는 경우에도 아무 도움이 안됩니다.
로그인 유지
ProGuard가 SDK 업데이트 되면서 포함이 되었습니다.
하지만 ProGuard를 쓰더라도, 문자열로 저장되었다면, 그대로 보입니다.
정보를 암호화 하시는게 좋을 것 같네요.