Size: a a a

2018 August 16

IC

Ilya Chirkov in Android Guards
Допустим пропатчил он classes.dex как ему надо тогда
источник

IC

Ilya Chirkov in Android Guards
Раз рут есть :)
источник

IC

Ilya Chirkov in Android Guards
Как лакипатчер делает, к примеру
источник

R

Rtem in Android Guards
Допустим, но ты же про дамп памяти говорил )
источник

IC

Ilya Chirkov in Android Guards
Я говорил про доступ к данным с пк, конечно же, не про кейс с трояном
источник

R

Rtem in Android Guards
Ну а так-то нет смысла хранить ключи в кейсторе вообще. Их срисуют на этапе генерации еще
источник

IC

Ilya Chirkov in Android Guards
Но дебаггер наверняка можно и локально поднять
источник

R

Rtem in Android Guards
Это путь вникуда
источник

R

Rtem in Android Guards
Ilya Chirkov
Но дебаггер наверняка можно и локально поднять
PoC в студию ) Я глянул бы)
источник

IC

Ilya Chirkov in Android Guards
Rtem
PoC в студию ) Я глянул бы)
По adb можно к локалхосту подключаться как минимум)
источник

R

Rtem in Android Guards
Да это понятно, если у тебя есть контроль над всем с ПК и ты ищешь секректы, то тут вообще все +- тривиально
источник

R

Rtem in Android Guards
Я про атаки in the wild, потому что по сути, наша задача защищать юзера и его данные, а не приложение.
источник

IC

Ilya Chirkov in Android Guards
Но да, хранить ключи в кейсторе и предполагать кейс, когда есть рут на девайсе - лучше, чем отрубать юзеров с рутом как «небезопасных»
источник

R

Rtem in Android Guards
Ilya Chirkov
Но да, хранить ключи в кейсторе и предполагать кейс, когда есть рут на девайсе - лучше, чем отрубать юзеров с рутом как «небезопасных»
Вот ты не поверишь, бизнес требует блокировать юзеров с рутом )
источник

IC

Ilya Chirkov in Android Guards
Rtem
Вот ты не поверишь, бизнес требует блокировать юзеров с рутом )
Некомпетентный бизнес, значит
источник

R

Rtem in Android Guards
Ilya Chirkov
Некомпетентный бизнес, значит
Сильное заявление =) Запущу ка я пожалуй опросную форму в этом чатике щас. Результаты опубликую потом если поучавствуете все.
источник

IC

Ilya Chirkov in Android Guards
Rtem
Сильное заявление =) Запущу ка я пожалуй опросную форму в этом чатике щас. Результаты опубликую потом если поучавствуете все.
Я так скажу:
1) если вы задетектили рут, это не значит, что он есть и может быть использован для взлома
2) если вы не задетектили рут, это не значит, что его нет :)
В итоге получаем, что детект рута не гарантирует ничего, кроме недовольства пользователей
источник

R

Rtem in Android Guards
https://goo.gl/forms/W4Cxv4AxWXGvDfXM2 - проходим опрос по скольким темам в безопасности ведра =)
источник

R

Rtem in Android Guards
Открыли регистрацию на #MOSDROID #10 #Neon #meetup, который пройдет 25 августа в офисе компании Яндекс, по адресу ул. Льва Толстого 16.

В этот раз мы прагматично погрузимся в Navigation Components входящий в Android Jetpack, обсудим джедайские приемы в разработке, а также узнаем как подготовить своё приложение под Android Go. Также обсудим как жить с техническим долгом в продуктовой команде.

Регистрация – https://mosdroid.timepad.ru/event/788830/?utm_source=telegram

Описание докладов детальней – https://medium.com/@smredkey/mosdroid-10-neon-c18e3fd6a7ca


Традиционной ссылки на трансляцию НЕ будет, но после мероприятия будет опубликована ссылка на видеозапись в этом канале (@androidinfaces)

Подпишись что бы не пропустить анонс следующих встреч:

канал в Twitter – https://twitter.com/mosdroid
канал в Telegram – https://t.me/androidinfaces
чат MOSDROID – https://t.me/mosdroid
группа на Meetup.comhttps://www.meetup.com/mosdroid
источник
2018 August 17

YS

Yury Shabalin in Android Guards
Как по мне, резать пользоваков с рутом не правильно. Мне понравился кейс, когда детектили рут, предупреждали пользователя и передавали на сторону сервака флаг, что есть рут. И дальше уже фрод-мониторинг более пристально смотрел на транзакции этого пользователя.
источник