Size: a a a

2018 May 24

R

Rtem in Android Guards
Вполне безопасно
источник

R

Rtem in Android Guards
Палец - нормальный секрет
источник

AY

Axrorxo'ja Yodgorov in Android Guards
Александр Котков
насколько безопасно хранить пароль юзера шифрованный пальцем?
можете дать линк про этих шифрование
источник

A

Abripuit in Android Guards
До тех пор пока палец этот принадлежит пользователю
источник

AS

Askar Syzdykov in Android Guards
наткнулся на уязвимость найденную на Android <4.4 - Bypassing screen locks using CVE-2013-6271
там суть в том, что отправляется интент в системное активити и любой локскрин отключается.
под рукой нет страренького телефона, я скачал эмулятор с android 4.1, но там не работает это. возможно ли что только на реальных устройствах будет работать? кто-нибудь проверял эту уязвимость у себя?
источник

R

Rtem in Android Guards
Abripuit
До тех пор пока палец этот принадлежит пользователю
Согласен, но тут мы уже входим в область применения 100 ваттных паяльников ;) Которые ломают любые защиты
источник

GK

Gregory Klyushnikov in Android Guards
Askar Syzdykov
наткнулся на уязвимость найденную на Android <4.4 - Bypassing screen locks using CVE-2013-6271
там суть в том, что отправляется интент в системное активити и любой локскрин отключается.
под рукой нет страренького телефона, я скачал эмулятор с android 4.1, но там не работает это. возможно ли что только на реальных устройствах будет работать? кто-нибудь проверял эту уязвимость у себя?
и как предполагается отправить интент?
источник

GK

Gregory Klyushnikov in Android Guards
если у тебя есть доступ к выполнению произвольного кода на устройстве, то локскрин - это меньшая из проблем
источник

AS

Askar Syzdykov in Android Guards
adb или через другое приложение можно отправить
источник

GK

Gregory Klyushnikov in Android Guards
Askar Syzdykov
adb или через другое приложение можно отправить
если у тебя есть доступ через adb, то, опять же, какая разница, какой там локскрин
источник

AS

Askar Syzdykov in Android Guards
тут больше инфы - https://curesec.com/blog/article/blog/CVE-2013-6271-Remove-Device-Locks-from-Android-Phone-26.html
меня больше интересует вопрос, работает ли это действительно) на эмуляторе с 4.1 всего лишь запускается окно, в котором предлагается сменить пин устройства
источник

GK

Gregory Klyushnikov in Android Guards
это штука уровня "заставить пользователя установить apk, а затем предоставить ему администратора устройства"
источник

AS

Askar Syzdykov in Android Guards
Gregory Klyushnikov
если у тебя есть доступ через adb, то, опять же, какая разница, какой там локскрин
я это знаю. вопрос же был в другом
источник

AS

Askar Syzdykov in Android Guards
интент разве только админ устройства может отправить?
источник

GK

Gregory Klyushnikov in Android Guards
Askar Syzdykov
интент разве только админ устройства может отправить?
нет, любое приложение
источник

GK

Gregory Klyushnikov in Android Guards
но на 4.х любое приложение может делать что угодно, потому что пермишенов нет
источник

AS

Askar Syzdykov in Android Guards
ладно, мы обсуждаем не то, о чем я спрашивал)
источник

R

Rtem in Android Guards
Кто-нибудь хочет выступить на MOSDROID с крутым докладом по ИБ? Ну или с крутым докладом по ведру)
источник

R

Rtem in Android Guards
Есть свободные слоты
источник

R

Rtem in Android Guards
Если это будет девушка, то будет вообще отлично =) А то что-то прекрасный пол не жалует наши мероприятия =(
источник