機密データを処理するアプリを開発しています。
アプリには、暗号化、SSL を含む合理的なセキュリティ モデルがあり、データはデバイスに永続的に保存されません。
私のアプリがルート化されたデバイスで実行されているかどうか、またはデバイスがルート化されているという事実がアプリの悪用/ハッキングをはるかに容易にするかどうかを判断しようとしています. 問題は、機密データを処理するアプリをルート化されたデバイスで実行する必要があるかどうかです。
私は調査を行いましたが、ルート化されたデバイスの安全性についての議論は見たことがありません. ルート化されたデバイスを検出する方法が回避される可能性があることは認識していますが、ルート化されたデバイスをサポートしないことに何の意味がありますか?