Привет, товарищи. У кого-нибудь возникала необходимость подменять координаты на устройстве так, чтобы это было видно не только в вашем приложении но и в стандартных гугл картах? Есть приложение https://play.google.com/store/apps/details?id=com.lexa.fakegps&hl=ru . Оно это делает. Но мне надо выстроить маршрут и просимулировать движение по нему. Попробовал декомплировать FakeGPS, оно обфусцировано
https://www.phdays.com/ru/broadcast/. Поищите в плеере доклад Mobile app security fails and how to survive them. Весьма забавный. Будет интересен как новичкам в мобильной безопасности (узнаете про OWASP) так и матерым (чисто поугарать с примеров).
Минутка “лучших практик мобильной безопасности” для подтверждения номера телефона: 0. Не делай SSL пиннинг 1. Сгенеринуй код подтверждения на клиенте 2. Отправить этот код на сервер, который пошлет SMS 3. ?????? 4. PROFIT!!!
Кстати насчет SSL пининга. Как поддерживать актуальным сертификат? Вот в одном проекте у меня на сервере Let'sEncrypt, а он каждые 3 месяца перевыпускается. Этож надо в час Ч чтобы приложение обновилось у юзера. Строго причем. Или испоользовать для этого только самоподписные сертификаты?
Кстати насчет SSL пининга. Как поддерживать актуальным сертификат? Вот в одном проекте у меня на сервере Let'sEncrypt, а он каждые 3 месяца перевыпускается. Этож надо в час Ч чтобы приложение обновилось у юзера. Строго причем. Или испоользовать для этого только самоподписные сертификаты?