Soy un principiante en la creación de aplicaciones móviles con PhoneGap. Tengo algunas dudas sobre los aspectos de seguridad cuando creo una aplicación móvil con phonegap.Las consideraciones de seguridad al crear una aplicación móvil usando PhoneGap
Quiero crear una aplicación que acceda a un servicio web, p. un servicio REST creado usando Jersey. Ahora, ¿tengo razón al pensar que un pirata informático puede ver fácilmente las claves de seguridad/mecanismo de autenticación utilizado para autenticar al cliente (en una aplicación móvil) con el servidor (donde se utilizará la API REST)?
En general, un hacker puede acceder fácilmente a todos los datos enviados por la aplicación móvil (que fue creado usando PhoneGap)?
¿Puede un hacker desarmar una aplicación PhoneGap para obtener el código original? ¿No obtendrá el código nativo (por ejemplo, Objetivo C en caso de ios)? ¿O puede descompilar incluso eso en el código del teléfono original (es decir, html + js)? ¿Cómo evito que mi código sea descompilado? ¿Este escenario es el mismo que para la mayoría de los otros idiomas, es decir, los hackers con PC potentes pueden hackear casi cualquier programa/software? ¿Hay alguna manera de evitar que esto suceda?
tengo algunas preguntas para usted-hoy en día una gran cantidad de API REST de Uso Público OAuth, o modelo de Amazon (AWS) - wont éstos sean suficientes para aplicaciones móviles? (Con referencia a su respuesta, creo que ambos OAuth y el modelo de Amazon no utilizan HTTPS ...) Además, HTTPS no será posible con aplicaciones locales, ya que algunas funciones de la página Web requiere Phonegap local solamente? ... Gracias – Arvind
OAuth funciona bien con Aplicaciones PhoneGap. Bueno, si todas las páginas son locales, entonces no hay comunicación con el trabajo externo y, por lo tanto, no hay nada que los piratas informáticos puedan oler. –
La respuesta del Sr. MacDonald, si bien tiene buenas intenciones, no explica por qué los desarrolladores que están preocupados por la descompresión de la aplicación: otros desarrolladores pueden leer el código, piratearlo y usarlo para desarrollar una aplicación competidora. Esa es una preocupación seria y legítima, y debe tenerse en cuenta al considerar el uso de PhoneGap. –