App per Android tramite FTP

4

Ho fatto alcuni programmi Android (autodidatta). Ho iniziato a lavorare su un'idea di app. L'idea è che le persone con l'app installata possono pubblicare foto, video e testo che possono essere visualizzati da chiunque con l'app.

Ho acquistato un hosting (lavorando per creare la mia pagina web), che ha molto spazio su disco, quindi ho pensato di usarlo. Sembra abbastanza facile aggiungere file usando un codice FTP di esempio che ho trovato online.

La mia più grande paura riguarda la sicurezza. Non tanto sui file messi lì (perché chiunque installa l'app sarà in grado di vederlo comunque), ma soprattutto se sarebbero in grado di ottenere l'indirizzo del server, il nome utente e la password in qualche modo, il che darebbe loro l'accesso a aggiungi e rimuovi altri file dall'hosting.

È una paura legittima? C'è un pericolo? Se sì, che cosa dovrei cercare in alternativa?

EDIT: Scusa se non ero molto chiaro. La mia paura è se potessero mettere le mani sul mio nome utente e password, che sarebbe da qualche parte nel codice java (e se è così, come evitare questo)

    
posta Marshall 23.02.2015 - 19:34
fonte

1 risposta

1

Il vettore di collegamento più semplice è quello di sniffare il traffico FTP. Dato che FTP è un protocollo in chiaro, chiunque sia dotato di uno sniffer di rete o di un router compromesso, o in un wifi aperto, sarà in grado di acquisire credenziali FTP dell'app senza nemmeno perdere tempo. Quindi, assicurati di utilizzare almeno SFTP.

    
risposta data 23.02.2015 - 19:58
fonte

Leggi altre domande sui tag