Size: a a a

2018 May 08

QH

Quantum Harmonizer in Android Guards
Solanio
Окей)
приложение общается с сервером с использованием protobuf
может кто то подскажет как лучше искать файл proto
источник

PC

Pavel Chmykh in Android Guards
Gregory Klyushnikov
Но это не уровень интернета, это именно GSM
источник

PC

Pavel Chmykh in Android Guards
Атаки можно провернуть с помощью двух моторолок c123 и помехами UMTS/LTE
источник

S

Solanio in Android Guards
спс не видел эту статью
источник

AB

Alexander Blinov in Android Guards
Ребят, такой вопрос, если я в chrome  редиректом отурываю приложение и туда прокидываю авторизационную куку это вообще нормально?
источник

AB

Alexander Blinov in Android Guards
можно ее как-то стащить?
источник

QH

Quantum Harmonizer in Android Guards
Alexander Blinov
можно ее как-то стащить?
добавить приложение, которое обрабатывает такие урлы
источник

AB

Alexander Blinov in Android Guards
Ну это понятно, можно как-то по-другому увести?
источник

R

Rtem in Android Guards
Alexander Blinov
можно ее как-то стащить?
Перехватить Intent
источник

AB

Alexander Blinov in Android Guards
как?
источник

GK

Gregory Klyushnikov in Android Guards
Rtem
Перехватить Intent
чем?
источник

R

Rtem in Android Guards
Ну чисто в теории сделать малварь с бродкастресмвером.
источник

AB

Alexander Blinov in Android Guards
так это же не стики интент. У тебя будет chooser, о чем выше говорили
источник

R

Rtem in Android Guards
Хотя не, ты ж наверняка прямой посылаешь
источник

R

Rtem in Android Guards
Надо подумать
источник

R

Rtem in Android Guards
Есть ощущение, что это можно сделать (ну ясное дело root и вот это всё). Надо придумать как.
источник

AB

Alexander Blinov in Android Guards
это редирект из браузера, поэтому он эксплисит, но чтобы обработать нужно либо одно установленно приложение, либо chooser
источник

R

Rtem in Android Guards
Чузер будет если никто в дефолт не прописан
источник

QH

Quantum Harmonizer in Android Guards
за счёт чего он эксплисит?
источник

AB

Alexander Blinov in Android Guards
ну вот кажется, что просто капец авторизационной кукой раскидываться, а с другой явных дыр кроме спуфинга не видно
источник