Foros del Web » Programación para mayores de 30 ;) » Java »

seguridad contra el usuario

Estas en el tema de seguridad contra el usuario en el foro de Java en Foros del Web. buenas, estoy desarrollando una aplicacion que envia datos a un servidor en la que habria gente interesada en hacerse pasar por la aplicacion y enviar ...
  #1 (permalink)  
Antiguo 18/08/2010, 06:52
 
Fecha de Ingreso: noviembre-2008
Mensajes: 65
Antigüedad: 16 años
Puntos: 0
seguridad contra el usuario

buenas, estoy desarrollando una aplicacion que envia datos a un servidor en la que habria gente interesada en hacerse pasar por la aplicacion y enviar datos falseados. No se puede saber cuando los datos son falseados, asi que no puede haber validacion. Se me ocurre que habria que crear algun sistema que impida que el usuario decompile modifique y recompile y ejecute.

Que se suele hacer en estos casos?

Gracias!
  #2 (permalink)  
Antiguo 18/08/2010, 07:05
 
Fecha de Ingreso: septiembre-2009
Mensajes: 17
Antigüedad: 15 años, 2 meses
Puntos: 0
Respuesta: seguridad contra el usuario

Pues al menos ofuscar el código para que les quede mas difícil cuando lo decompilen :S
  #3 (permalink)  
Antiguo 18/08/2010, 07:10
 
Fecha de Ingreso: enero-2008
Mensajes: 197
Antigüedad: 16 años, 10 meses
Puntos: 10
Respuesta: seguridad contra el usuario

Por qué no implementas una autenticación con certificados digitales? así la información viaja sellada digitalmente por lo qe cualquier modificación resultará en un hash diferente y así identificarás cuál es la buena y la mala :)

Te recomiendo Spring Security.

Saludos!
  #4 (permalink)  
Antiguo 18/08/2010, 07:43
 
Fecha de Ingreso: noviembre-2008
Mensajes: 65
Antigüedad: 16 años
Puntos: 0
Respuesta: seguridad contra el usuario

hualro,

el problema es qu esi el programa tiene los certificados, el que lo hackee podra tener facil acceso al certificado descompilandolo, no? habia pensado incluso en movidas rollo calves asimetricas y tal, pero el final tienes el mismo problema: el cliente tiene que tener la clave para encriptar, por lo qu eel usuario que sepa hackear, tambien puede llegar, no?
  #5 (permalink)  
Antiguo 18/08/2010, 08:20
 
Fecha de Ingreso: octubre-2003
Mensajes: 3.578
Antigüedad: 21 años, 1 mes
Puntos: 51
Respuesta: seguridad contra el usuario

Las soluciones habituales son que el usuario tenga que tener un usuario/clave (o tarjeta de claves, o combinaciones de ambas p.e.) para acceder/enviar datos y/o recurrir a dispositivos hardware de encriptacion como tarjetas inteligentes que no son hackeables.

Todo lo que requiera información en la aplicación cliente sin intervención del usuario o de dispotivos externos es "hackeable" con más o menos paciencia, así que dependiendo de lo seguro que lo tengas que hacer...

S!
__________________
Para obtener respuestas, pregunta de forma inteligente o si no, pregunta lo que quieras que yo contestaré lo que me dé la gana.

Etiquetas: contra, seguridad, usuarios
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 09:07.