アカウント名:
パスワード:
そもそも、他人がスマホにインストールされたアプリの利用している、SQLLiteを覗ける時点で全て手遅れでしょうに。槍玉に挙げられているアプリは、利用シーンとして「パスワードを入れないと、スマホに保存してる画像などを簡単に見れないようにする」ものです。いわゆる、「風呂・トイレに行ってる間に、友人・恋人・家族にスマホの中身を盗み見られた!」というのを防止するアプリな訳で、その実装が複雑かつ堅牢なものである必要性は全く無いでしょう。
また、有料機能は「パスワードを間違った際にフロントカメラを利用して、パスワード入力者を撮影する」といった機能です。上記の想定用途に合ったものと言えます。
このアプリを例に出して「最も無価値なアプリは何か?」を聞く時点で、「おまえは何を言っているんだ?」としか思えません。
えーと…、SQLiteは調査の為に覗いただけなので、攻撃時に覗く必要は無いですよ…。/mnt/sdcard/SystemAndroid/Data/*/.image/* にある暗号ファイルを解読すれば良いだけです。この解読は単純なXOR暗号なので容易です。
# XORだけというのはちょっとお粗末過ぎるような…。
より多くのコメントがこの議論にあるかもしれませんが、JavaScriptが有効ではない環境を使用している場合、クラシックなコメントシステム(D1)に設定を変更する必要があります。
アレゲは一日にしてならず -- アレゲ見習い
"Vault-Hide SMS, Pics & Videos"の何が問題なのか? (スコア:5, すばらしい洞察)
そもそも、他人がスマホにインストールされたアプリの利用している、SQLLiteを覗ける時点で全て手遅れでしょうに。
槍玉に挙げられているアプリは、利用シーンとして「パスワードを入れないと、スマホに保存してる画像などを簡単に見れないようにする」ものです。
いわゆる、「風呂・トイレに行ってる間に、友人・恋人・家族にスマホの中身を盗み見られた!」というのを防止するアプリな訳で、その実装が複雑かつ堅牢なものである必要性は全く無いでしょう。
また、有料機能は「パスワードを間違った際にフロントカメラを利用して、パスワード入力者を撮影する」といった機能です。
上記の想定用途に合ったものと言えます。
このアプリを例に出して「最も無価値なアプリは何か?」を聞く時点で、「おまえは何を言っているんだ?」としか思えません。
Re:"Vault-Hide SMS, Pics & Videos"の何が問題なのか? (スコア:0)
えーと…、SQLiteは調査の為に覗いただけなので、攻撃時に覗く必要は無いですよ…。
/mnt/sdcard/SystemAndroid/Data/*/.image/* にある暗号ファイルを解読すれば良いだけです。この解読は単純なXOR暗号なので容易です。
# XORだけというのはちょっとお粗末過ぎるような…。