aplicación de Android mediante FTP

4

He hecho alguna programación de Android (autodidacta). He empezado a trabajar en una idea de aplicación. La idea es que las personas que tienen la aplicación instalada pueden publicar fotos / videos y texto que pueden ver todos con la aplicación.

He comprado un alojamiento (trabajando para crear mi propia página web), que tiene mucho espacio en el disco, así que pensé en usarlo. Parece bastante fácil agregar archivos usando un código FTP de muestra que encontré en línea.

Mi mayor temor es con respecto a la seguridad. No tanto acerca de los archivos que se colocan allí (porque cualquier persona que instale la aplicación podrá verla de todos modos), pero principalmente si podrían obtener la dirección del servidor, el nombre de usuario y la contraseña de alguna manera, lo que les daría acceso a Añade y elimina otros archivos del hosting.

¿Es este un miedo legítimo? ¿Hay peligro de eso? En caso afirmativo, ¿qué debería considerar como alternativa?

EDITAR: Lo siento si no estaba muy claro. Mi temor es si pudieran obtener mi nombre de usuario y contraseña, que estaría en algún lugar del código Java (y, de ser así, cómo evitarlo)

    
pregunta Marshall 23.02.2015 - 19:34
fuente

1 respuesta

1

El vector de conexión más sencillo es detectar el tráfico FTP. Dado que FTP es un protocolo de texto sin formato, cualquier persona con un rastreador de red o un enrutador comprometido, o en un wifi abierto, podrá capturar las credenciales de FTP de la aplicación sin siquiera romper el sudor. Por lo tanto, asegúrate de usar al menos SFTP.

    
respondido por el Jari Huttunen 23.02.2015 - 19:58
fuente

Lea otras preguntas en las etiquetas