我正在编写一个开源的 node.js 库,它可以让人们控制一些硬件,主要用于家庭自动化系统。进出硬件的消息是 AES 加密的,但我能够找到嵌入在他们的 Android 应用程序中的私钥。
我知道我不能将密钥与我的应用程序一起分发,但一般来说,我可以向最终用户提供有关如何自己获取密钥的说明吗?
我在想要么是模糊的(例如下载 APK,反编译它,在那里找到密钥),要么更具体一点(例如下载 APK,用 XYZ 反编译它,查看 /src/com/example/lib/ keys.java) 或者可能介于两者之间的某个地方(例如下载 APK,反编译它,对“私钥 =" 进行字符串搜索)
我知道 Stack Exchange 不是律师,但我在 Google 上没有看到太多可以帮助我进行研究的内容,我想知道这里是否有人有一些通用的建议。我在澳大利亚,但任何地方的建议都会有所帮助。