Android Güvenlik Sorusu

  1. KısayolKısayol reportŞikayet pmÖzel Mesaj
    MhmdAlmz
    MhmdAlmz's avatar
    Kayıt Tarihi: 09/Ağustos/2015
    Erkek

    Mürit ve Müridelerim..

    Şöyle bir sorum olacak Güvenlik adına şu önlemleri aldım..

    xx/xxx.php'e Post ederken bir Token gönderiyorum.. Kabaca SendArray şu şekilde

    TOKEN : x341kl123n12,

    Kayit: Deneme,

    Islem: OK , 

    UserID:5

    bu 3 parametreyi gönderiyorum ve eğer gönderilen token Veritabanında mevcut ise ve UserID uyuşuyor ise Auth okey veriyorum.. 

    Birde Gönderdiğim verileri şifrelemek istiyorum.. Giriş yaparken Veritabanından bir token ve bir Key göndereceğim X Key olsun. 

    BU key'e göre bir şifreleme algoritması oluşacak.. Örneğin Key 5 diyelim Gönderilen tüm String Ifadelere ASCI Koduna 5 eklenerek gönderilecek.. Ve gönderilen veri sunucu tarafında 5 çıkarılarak çözülecek ..

    Uygulama Decompile edildiğinde benim Şifreleme algoritması kabak gibi ortada olacak (Decompile etmek de zor bişey değil zaten) hal böyle iken adam tersine mühendislik yaparak Şifreli verileri çözebilecek. 

    Bunun bana çokça eksi yanı var..

    Bunların önüne nasıl geçebilirim ? Yada Eklemem gereken başka güvenlik yöntemleri mevcut mudur ?

    he birde SQLite Şifreli


    Andolsun kuşluk vaktine ve dindiği zaman o geceye ki, Rabbin sana veda etmedi ve darılmadı! Ve kesinlikle senin için sonu önünden (ahiret dünyadan) daha hayırlıdır. ileride Rabbin sana verecek de hoşnut olacaksın! O, seni bir yetim iken barındırmadı mı? Seni, yol bilmez iken (doğru) yola koymadı mı? Seni bir yoksul iken zengin etmedi mi? Öyle ise, sakın yetime kahretme (onu horlama)! El açıp isteyeni de azarlama! Fakat Rabbinin nimetini anlat da anlat!
  2. KısayolKısayol reportŞikayet pmÖzel Mesaj
    YeniHarman
    YeniHarman's avatar
    Kayıt Tarihi: 17/Haziran/2012
    Erkek
  3. KısayolKısayol reportŞikayet pmÖzel Mesaj
    MhmdAlmz
    MhmdAlmz's avatar
    Kayıt Tarihi: 09/Ağustos/2015
    Erkek

    SSL mevcut fakat sadece ssl yeterli olacağını sanmıyorum öyle olsa şifrelemeye gerek kalmazdı hiç :/


    Andolsun kuşluk vaktine ve dindiği zaman o geceye ki, Rabbin sana veda etmedi ve darılmadı! Ve kesinlikle senin için sonu önünden (ahiret dünyadan) daha hayırlıdır. ileride Rabbin sana verecek de hoşnut olacaksın! O, seni bir yetim iken barındırmadı mı? Seni, yol bilmez iken (doğru) yola koymadı mı? Seni bir yoksul iken zengin etmedi mi? Öyle ise, sakın yetime kahretme (onu horlama)! El açıp isteyeni de azarlama! Fakat Rabbinin nimetini anlat da anlat!
  4. KısayolKısayol reportŞikayet pmÖzel Mesaj
    nick6
    0x656e
    0x656e's avatar
    Kayıt Tarihi: 19/Mayıs/2012
    Homo

    ben anlamadım olayı ? Trafiğini mi şifreleyeceksin yoksa kullanıcı bilgilerini mi ? 

    https://defuse.ca/php-pbkdf2.htm


    Yoksa kodunu mu obfuscate edeceksin

  5. KısayolKısayol reportŞikayet pmÖzel Mesaj
    MhmdAlmz
    MhmdAlmz's avatar
    Kayıt Tarihi: 09/Ağustos/2015
    Erkek

    Trafiği şifreleyeceğim GET POST request parametrelerin hepsini.


    Andolsun kuşluk vaktine ve dindiği zaman o geceye ki, Rabbin sana veda etmedi ve darılmadı! Ve kesinlikle senin için sonu önünden (ahiret dünyadan) daha hayırlıdır. ileride Rabbin sana verecek de hoşnut olacaksın! O, seni bir yetim iken barındırmadı mı? Seni, yol bilmez iken (doğru) yola koymadı mı? Seni bir yoksul iken zengin etmedi mi? Öyle ise, sakın yetime kahretme (onu horlama)! El açıp isteyeni de azarlama! Fakat Rabbinin nimetini anlat da anlat!
  6. KısayolKısayol reportŞikayet pmÖzel Mesaj
    YeniHarman
    YeniHarman's avatar
    Kayıt Tarihi: 17/Haziran/2012
    Erkek

    Eğer clientteki sertifikayi denetlersen güvenli olur. Yoksa kendi kripto apini yazmak... Bilmem ki, yazabiliyorsan yaz:)


    Olaylara karışmayın!
  7. KısayolKısayol reportŞikayet pmÖzel Mesaj
    nick6
    0x656e
    0x656e's avatar
    Kayıt Tarihi: 19/Mayıs/2012
    Homo
    MhmdAlmz bunu yazdı

    Trafiği şifreleyeceğim GET POST request parametrelerin hepsini.

    SSL bu işe yaramıyor mu zaten :( 

     

    0x656e tarafından 06/May/17 00:56 tarihinde düzenlenmiştir
  8. KısayolKısayol reportŞikayet pmÖzel Mesaj
    MhmdAlmz
    MhmdAlmz's avatar
    Kayıt Tarihi: 09/Ağustos/2015
    Erkek

    Yahu ne kızıyorsunuz SSL Yeterli ise bi sorun olacağını düşünmüyorum fakat yeterli değilse sıkıntı büyük diye konuyu actım :(

    Teşekkürler cevaplar için JWT + SSL işi görecektir umarım :/


    Andolsun kuşluk vaktine ve dindiği zaman o geceye ki, Rabbin sana veda etmedi ve darılmadı! Ve kesinlikle senin için sonu önünden (ahiret dünyadan) daha hayırlıdır. ileride Rabbin sana verecek de hoşnut olacaksın! O, seni bir yetim iken barındırmadı mı? Seni, yol bilmez iken (doğru) yola koymadı mı? Seni bir yoksul iken zengin etmedi mi? Öyle ise, sakın yetime kahretme (onu horlama)! El açıp isteyeni de azarlama! Fakat Rabbinin nimetini anlat da anlat!
  9. KısayolKısayol reportŞikayet pmÖzel Mesaj
    biri
    biri's avatar
    Kayıt Tarihi: 03/Ocak/2009
    Erkek

    SSL'de sertifika doğrulaması yapman lazım hocam araya girilmemesi için. Parmakizi doğrulaması yapabilirsin cihaz tarafında. Doğrulama olayı yapmazsan araya girildiğinde tekrar kabak gibi çıkıyor herşey ortaya.


    ¯\(ツ)/¯ ฏ๎๎๎๎๎๎๎๎๎๎๎๎๎๎๎๎
  10. KısayolKısayol reportŞikayet pmÖzel Mesaj
    MhmdAlmz
    MhmdAlmz's avatar
    Kayıt Tarihi: 09/Ağustos/2015
    Erkek

    Parmak izi doğrulaması derken ? uygulamaya her girişte parmak izi mi alacağım ?


    Andolsun kuşluk vaktine ve dindiği zaman o geceye ki, Rabbin sana veda etmedi ve darılmadı! Ve kesinlikle senin için sonu önünden (ahiret dünyadan) daha hayırlıdır. ileride Rabbin sana verecek de hoşnut olacaksın! O, seni bir yetim iken barındırmadı mı? Seni, yol bilmez iken (doğru) yola koymadı mı? Seni bir yoksul iken zengin etmedi mi? Öyle ise, sakın yetime kahretme (onu horlama)! El açıp isteyeni de azarlama! Fakat Rabbinin nimetini anlat da anlat!
Toplam Hit: 1178 Toplam Mesaj: 10
android security security