关于【ras非对称加密】,.net语言公钥加密,java语言私钥解密的问题
客户端与服务端进行接口通讯时,往往采用ras加解密来保障通讯过程数据安全。我们公司做的安卓app,接口全是明文,运行了2年左右,测试部突袭我们app,对我们app进行了漏洞扫描。抓取了登录过程中发送参数与返回参数,并通过代理,改掉了返回参数,欺骗客户端。导致在账号和密码错误的情况下,顺利登入了app。这是一个巨大的漏洞。向全公司做了通报。并要求立马修复。该app接口原本并非本人设计,我...
原创
2018-12-05 14:44:02 ·
719 阅读 ·
0 评论