4

Android アプリで HTTPS を使用して、独自の API と通信しています。パケット スニフを実行すると、適切な情報が表示されません。ただし、Fiddler2 などのソフトウェアを使用して信頼できる証明書を Android にインストールすると、すべての HTTPS 呼び出しが平文で表示されて危険です。

問題はこの男に非常に近いですが、Android では iPhone ではありません: フィドラーからの iOS HTTPS 呼び出しの非表示

私は https 呼び出しを行うために loopj ライブラリを使用しています: Android Asynchronous Http Client http://loopj.com/android-async-http/

このような脆弱性にどのように対処できますか?? (私は概念的にそれを扱う方法を知っていますが、サンプルコードが必要です)

4

1 に答える 1