In questo lavoro, vogliamo integrare l'algoritmo Galois/counter nelle transazioni di richiesta di una Bcongres Money Api, un'applicazione mobile che effettua transazioni bancarie in entrata e in uscita. Dopo aver avuto accesso ai codici sorgenti dell'applicazione, abbiamo notato che l'applicazione non è sicura a livello di client, e che quando si richiedono risorse dall'API lo si fa in modo insicuro. La sicurezza è a livello di server, con l'avanzare delle tecniche di reverse engineering, questo è un problema, quindi l'applicazione rischia di avere enormi minacce. In quanto applicazione bancaria, la sicurezza deve essere garantita da un capo all'altro, cioè in ogni livello. È in questo contesto che abbiamo pensato a una soluzione efficace per proteggere le richieste lato client.
Bitte wählen Sie Ihr Anliegen aus.
Rechnungen
Retourenschein anfordern
Bestellstatus
Storno