Size: a a a

2018 May 16

D

Dmitry in Android Guards
Roman lastName
Привет, товарищи. У кого-нибудь возникала необходимость подменять координаты на устройстве так, чтобы это было видно не только в вашем приложении но и в стандартных гугл картах? Есть приложение https://play.google.com/store/apps/details?id=com.lexa.fakegps&hl=ru . Оно это делает. Но мне надо выстроить маршрут и просимулировать движение по нему. Попробовал декомплировать FakeGPS, оно обфусцировано
Без рута на новых андроидах незаметно это не делается. А на 6-м можно вроде было, как именно не знаю.
источник

Rl

Roman lastName in Android Guards
Dmitry
Без рута на новых андроидах незаметно это не делается. А на 6-м можно вроде было, как именно не знаю.
У меня на 6.0 заработало. Надо было провайдер поменять
источник

Rl

Roman lastName in Android Guards
На GPS
источник

YS

Yury Shabalin in Android Guards
О, я 500-ый)) сорри за оффтоп)
источник

g

g0rd1as in Android Guards
Я после рекламы на phdays добавился. :))
источник

R

Rtem in Android Guards
https://www.phdays.com/ru/broadcast/. Поищите в плеере доклад Mobile app security fails and how to survive them. Весьма забавный. Будет интересен как новичкам в мобильной безопасности (узнаете про OWASP) так и матерым (чисто поугарать с примеров).
источник
2018 May 18

Т

Толя Корнильцев in Android Guards
Б - безопасность
источник

GK

Gregory Klyushnikov in Android Guards
Толя Корнильцев
Б - безопасность
Вся суть "защиты" ключей от API в одной картинке 👍
источник
2018 May 19

R

Rtem in Android Guards
Толя Корнильцев
Б - безопасность
Люблю такое. Security by obscurity )
источник

YS

Yury Shabalin in Android Guards
Vulnerability by design
источник

YS

Yury Shabalin in Android Guards
Прям как с task hijacking, которую никак поправить не могут)))
источник
2018 May 21

R

Rtem in Android Guards
Минутка “лучших практик мобильной безопасности” для подтверждения номера телефона:
0. Не делай SSL пиннинг
1. Сгенеринуй код подтверждения на клиенте
2. Отправить этот код на сервер, который пошлет SMS
3. ??????
4. PROFIT!!!
источник

R

Rtem in Android Guards
Испанский стыд так делать…..
источник

R

Rtem in Android Guards
Друг нашел в одном приложении, которое недавно выкатили в стор ;)
источник

Y

You in Android Guards
Security through ass
источник

D

Dmitry in Android Guards
Кстати насчет SSL пининга. Как поддерживать актуальным сертификат? Вот в одном проекте у меня на сервере Let'sEncrypt, а он каждые 3 месяца перевыпускается. Этож надо в час Ч чтобы приложение обновилось у юзера. Строго причем.
Или испоользовать для этого только самоподписные сертификаты?
источник

T

Tishka17 in Android Guards
А зачем вам ssl pinning?
источник

IC

Ilya Chirkov in Android Guards
Dmitry
Кстати насчет SSL пининга. Как поддерживать актуальным сертификат? Вот в одном проекте у меня на сервере Let'sEncrypt, а он каждые 3 месяца перевыпускается. Этож надо в час Ч чтобы приложение обновилось у юзера. Строго причем.
Или испоользовать для этого только самоподписные сертификаты?
Можно запинить intermediate серт
источник

T

Tishka17 in Android Guards
От кого им защищаетесь?
источник

D

Dmitry in Android Guards
Ну это же способ предотвратить MITM.
источник