我将构建一个虚构的应用程序来构建我的问题。
我编写了一种寻宝应用程序,如果用户访问城镇周围的几个地方,他们将获得奖品。实际上,该应用程序将获取他们当前的纬度/经度并检查其与“宝藏位置”列表的接近程度,如果它们在任何宝藏位置的 10 米范围内,他们就会收到通知。
然后,该应用程序将对基本上插入数据库的远程脚本进行 http 发布。发布参数将是设备的 uuid 和他们访问的位置。
攻击者可以轻松地监视wireshark 并获取脚本的名称和参数。他们可以更进一步,反编译 apk 并获得其他东西,例如任何散列/混淆。然后,他们可以随心所欲地使用 curl 随意发帖,而对于非作弊者来说,游戏将被毁掉。这是一个从未真正需要解决的问题,因为在我编写的所有应用程序中,总会有不敏感的数据,我不介意将它暴露给公众。
我该怎么办?