有谁知道在应用程序中存储敏感信息的最安全方法是什么?因为如果想要该信息的人拥有一部已植根的手机,那么使用内部存储和共享首选项很容易受到攻击。
案例是我有某种激活码需要存储在手机内部的某个位置(而不是服务器上),以便与服务器端进行进一步的通信和身份验证,该代码需要保护并且其他应用程序和用户不可用,即使在有根电话。此外,用户无需额外验证(他在进入应用程序时输入 PIN 码并将该码发送到服务器端进行身份验证)。
最重要的是,是否有一种安全的方式来存储某些东西并确保它保持隐藏状态,即使在有根手机上也是如此?