Soy un desarrollador de aplicaciones Android. Estoy tratando de solucionar un problema de seguridad en una de mis aplicaciones.
Necesito probar un escenario en el que alguien intente copiar el archivo (o archivos) de preferencias compartidas de un dispositivo Android a otro para tener el mismo estado que tiene el usuario original y usar la aplicación como si fuera el usuario original. (secuestrar sus sesiones existentes, por ejemplo).
Traté de copiar el archivo de preferencias compartidas de un dispositivo a otro (donde había instalado una copia nueva de la aplicación con un archivo de preferencias compartidas vacío). Copié el archivo del dispositivo original usando adb, lo copié en la tarjeta SD del dispositivo de destino y lo muevo al directorio de preferencias compartidas correcto usando una aplicación de administración de archivos con privilegios de raíz. Esto no funcionó.
Cuando inicio la aplicación en el dispositivo de destino, puedo ver que el archivo de preferencias de trituración se "revierte" a su forma inicial. Tal vez Android tenga algún tipo de mecanismo para evitar la manipulación de los archivos/datos de una aplicación.
Entonces mi pregunta es: ¿cómo puedo probar este escenario de otras maneras? ¿Alguna forma de transferir las preferencias de acciones de un dispositivo a otro?
¡Gracias!
Normalmente necesita copiar la carpeta de datos de la aplicación.
Cada aplicación contiene caché para restaurar sus propios datos. Si ejecuta su aplicación> genera preferencias compartidas> minimizar/cerrar aplicación> y eliminar esas preferencias compartidas. Cuando abre/reanuda la aplicación, el sistema restaura los datos de sesión de la memoria caché. A veces, esto depende del tamaño y el contenido de las preferencias compartidas.
Si le preocupa "piratear" su aplicación, puede proteger los datos guardados con algún método de cifrado. como base64 + salt, hash + salt, o cualquier método que quieras. Reversible o no.
O simplemente puede almacenar sus datos persistentes en una ruta/archivo personalizado y protegerlos como pueda con los métodos anteriores.
culona74
Hermano de alma funk
Árbol Gigante
Hermano de alma funk