decompile하기 쉽다는거.


안드로이드 보안 헛점 이야기 나오는게 그런 소리고

그래서 어떤 식의 암호화를 적용했는지 알 수 있다는 말이고

결국 그래서 DH 암호화 방식 적용하기도 하고, 

그나마 암호화 키 포함하는 부분이라던가 이런 것을 C로 만들어서 컴파일해서 so (Shared Object) 같은 것으로 만들어서 

브릿지 같은 것까지 하고 있지만..

그래도 전송간에 스니핑 할 수 있으니 전송간 암호화까지 걸어서 

보통 금융 관련이면 구간 암호화에 들어가는 암호화 방식도 각각 다른 것 3~4개는 적용됨.


암튼.. 자바의 보안 취약이라고 한다면 de-compile이 쉬운 것이 가장 큰 부분일뿐.

나머지는 어떤 언어를 사용하더라도 취약점이 노출될 수 밖에 없는 전송간의 보안 취약.


안드로이드 exploit 많은 것은 linux의 보안 헛점일뿐이고.