ダメなところ
・バイナリ書き換えが出来る
→最低限アプリ自体のハシュ値ぐらいチェックする

・APIキーペアがアプリ自体に埋め込まれている
→生で埋め込んでいるのもある?

・APIキーペアがユーザ毎に発行されていない
→浪人を共有しているのと同じ