Android应用反转:暴露API密钥的安全风险

时间:2018-09-09 08:20:22

标签: security android-security reversing

当您反转apk文件时,您会在属性,清单,字符串等中的某处找到API密钥/令牌。有时某些API密钥/秘密很明显,您可以了解安全影响和暴露这些密钥的风险。请让我知道这些密钥涉及什么安全隐患:

  1. Google Maps API密钥
  2. Fabric API密钥(可能会伪造崩溃数据)
  3. Twitter / FB使用者密钥和机密(无身份验证令牌)
  4. Crashlytics SDK开发人员令牌

谢谢

1 个答案:

答案 0 :(得分:1)

Google Maps Api Key现在按照https://developers.google.com/maps/documentation/javascript/usage-and-billing进行计费,因此,您需要很好地保护它,Twitter也开始按照{{3}对其API中的某些功能收费}。

因此,如果它们不受保护,则可以从您的应用程序中劫持它们,并代您使用并向您收取使用费。

关于其他键,一旦我对它们没有足够的了解,我现在就无法对其进行评论。