Size: a a a

2018 June 18

R

Rtem in Android Guards
Но есть нюанс )
источник

R

Rtem in Android Guards
Он состоит в том, что рут может внезапно появится на твоем телефоне))
источник

QH

Quantum Harmonizer in Android Guards
Так пользователь должен ещё и добровольно дать рут зловреду.
источник

R

Rtem in Android Guards
Quantum Harmonizer
Так пользователь должен ещё и добровольно дать рут зловреду.
Не всегда. Эксплойты наше все =)
источник

P

Pavel B in Android Guards
Rtem
Не всегда. Эксплойты наше все =)
т.е поясни пожалуйста
источник

R

Rtem in Android Guards
Pavel B
т.е поясни пожалуйста
Т.е. зловред может использовать какой-то эксплойт который проведет повышение привелегий и выполнение произвольного кода в системе
источник

P

Pavel B in Android Guards
Rtem
Т.е. зловред может использовать какой-то эксплойт который проведет повышение привелегий и выполнение произвольного кода в системе
пасиб
источник

NI

Nikita Ivanov in Android Guards
Rtem
Не всегда. Эксплойты наше все =)
Они есть и вне рута ;)
источник

R

Rtem in Android Guards
Nikita Ivanov
Они есть и вне рута ;)
Я имел в виду эсплойты для получения рута. Ну либо те, кто без рута сможет в песочницу залезть. Хотя я пока не понимаю как это можно сделать, но мб есть техники
источник

R

Rtem in Android Guards
Просто насколько я помню как работает безопасность в андройде, то там песочницы по юзерам разделяются, а залезть в другого юзера без рута.. ну хз
источник

R

Rtem in Android Guards
Расскажите мне если кто знает как)
источник

SB

Simon Belialov in Android Guards
https://security.stackexchange.com/questions/153361/is-android-keystore-still-vulnerable-if-root-access-is-received Просто если это так, никакого смысла в keystore  нет, его безопасность по большому счету ничем не отличается он sharedprefs
источник

P

Pavel B in Android Guards
Rtem
Я имел в виду эсплойты для получения рута. Ну либо те, кто без рута сможет в песочницу залезть. Хотя я пока не понимаю как это можно сделать, но мб есть техники
где прочитать можно про это?
источник

O👻

Ozz 👻 in Android Guards
а разве в рутованных телефонах вообще что то защищить можно?
источник

R

Rtem in Android Guards
Pavel B
где прочитать можно про это?
источник

R

Rtem in Android Guards
Читал когда-то давно первое издание. Достаточно хорошо погружает от азов.
источник

R

Rtem in Android Guards
Ты забываешь, что кейстор может храниться в TEE например
источник

R

Rtem in Android Guards
И достучаться туда, будь ты хоть трижды рут - нельзя
источник

R

Rtem in Android Guards
Ну как нелья, без эксплойта нельзя 😉 Но это уже сплойт для TEE
источник

NI

Nikita Ivanov in Android Guards
Ещё многие забывают, что рут уже давно не бинарник и все юзают Magisk
источник