Size: a a a

2018 May 08

R

Rtem in Android Guards
Я могу себя прописать опять же
источник

QH

Quantum Harmonizer in Android Guards
чузер можно подавить, если владеешь доменом, на который ведёт диплинк (Link verification)
источник

R

Rtem in Android Guards
Quantum Harmonizer
чузер можно подавить, если владеешь доменом, на который ведёт диплинк (Link verification)
Исключено. Доменом же владеет он сам :)
источник

R

Rtem in Android Guards
Quantum Harmonizer
чузер можно подавить, если владеешь доменом, на который ведёт диплинк (Link verification)
Кстати а сценарий атаки какой?
источник

GK

Gregory Klyushnikov in Android Guards
Rtem
Ну чисто в теории сделать малварь с бродкастресмвером.
это же активити?
источник

QH

Quantum Harmonizer in Android Guards
Rtem
Исключено. Доменом же владеет он сам :)
да, это, наоборот, можно использовать себе во благо
источник

AB

Alexander Blinov in Android Guards
источник

R

Rtem in Android Guards
Gregory Klyushnikov
это же активити?
Где?
источник

GK

Gregory Klyushnikov in Android Guards
Rtem
Есть ощущение, что это можно сделать (ну ясное дело root и вот это всё). Надо придумать как.
нет, ну если рут, то можно и куки напрямую прочитать из хранилища браузера, это неспортивно
источник

GK

Gregory Klyushnikov in Android Guards
Rtem
Где?
если из браузера открывать приложение по кастомной url-схеме
источник

AB

Alexander Blinov in Android Guards
@Harmonizr  вот это предложил. Выглядит как рабочая штука
источник

R

Rtem in Android Guards
А за счёт чего там верифай? (Читать с телефона лень)
источник

R

Rtem in Android Guards
источник

AB

Alexander Blinov in Android Guards
комбинация манифеста и метаинфы на сайте
источник

AB

Alexander Blinov in Android Guards
[{
 "relation": ["delegate_permission/common.handle_all_urls"],
 "target": {
   "namespace": "android_app",
   "package_name": "com.mycompany.app1",
   "sha256_cert_fingerprints":
   ["14:6D:E9:83:C5:73:06:50:D8:EE:B9:95:2F:34:FC:64:16:A0:83:42:E6:1D:BE:A8:8A:04:96:B2:3F:CF:44:E5"]
 }
}]
источник

AB

Alexander Blinov in Android Guards
вот такую штуку кладёшь с именем и публичным ключем
источник

R

Rtem in Android Guards
Хм... А что помешает другому приложению открыться по этой диплинке?
источник

GK

Gregory Klyushnikov in Android Guards
Rtem
Хм... А что помешает другому приложению открыться по этой диплинке?
как минимум несовпадающий сертификат?
источник

QH

Quantum Harmonizer in Android Guards
Rtem
Хм... А что помешает другому приложению открыться по этой диплинке?
если верифицированное приложение установлено, оно откроется без чузера
источник

R

Rtem in Android Guards
Quantum Harmonizer
если верифицированное приложение установлено, оно откроется без чузера
А, вот это уже разговор
источник