Size: a a a

2018 September 22

YS

Yury Shabalin in Android Guards
Но мы рисковые парни :)
источник

R

Rtem in Android Guards
Угу. Поэтому надо через сервер делать.
источник

R

Rtem in Android Guards
При чем сервак должен быть не тупо проксей, а содержать логику над этими обменными данными. А в клиента пулять уже результат расчета
источник

YS

Yury Shabalin in Android Guards
Ну да, если есть возможность, то лучше через сервак. Конечно тоже можно перехватить или модифицировать, но это другой вектор атаки уже, не только локальный
источник

R

Rtem in Android Guards
Вот так будет нормально
источник

R

Rtem in Android Guards
Yury Shabalin
Ну да, если есть возможность, то лучше через сервак. Конечно тоже можно перехватить или модифицировать, но это другой вектор атаки уже, не только локальный
Перехватывать бесполезно в той схеме, что я описал )
источник

R

Rtem in Android Guards
Максимальная "тупизация" клиента - наш выбор)))
источник

c

cyber in Android Guards
Через сервер не прокатит, я хочу сессию перекидывать из авторизованного приложения в неавторизованное, сервер не будет понимать кому ее доставить
источник

c

cyber in Android Guards
Yury Shabalin
Просто чуть более сложно, чем просто по package name
Как?..в условиях отсутствия рута?
источник

YS

Yury Shabalin in Android Guards
cyber
Как?..в условиях отсутствия рута?
Пересобрать, подменить подпись, например. Или подменить саму проверку)
источник

YS

Yury Shabalin in Android Guards
Ну, не зная исходной задачи тяжело так :)
источник

YS

Yury Shabalin in Android Guards
Больше подробностей!))
источник

R

Rtem in Android Guards
cyber
Через сервер не прокатит, я хочу сессию перекидывать из авторизованного приложения в неавторизованное, сервер не будет понимать кому ее доставить
AccountManager рассмотри
источник

YS

Yury Shabalin in Android Guards
Да и вообще, нет приложения, нет проблем
источник

R

Rtem in Android Guards
Он позволяет строить экосистемы приложений с единой авторизацией
источник

c

cyber in Android Guards
Yury Shabalin
Пересобрать, подменить подпись, например. Или подменить саму проверку)
Подпись уже другая будет...не рассматриваем случаи self owned
источник

c

cyber in Android Guards
Rtem
AccountManager рассмотри
Он работает, когда подписи у приложения одинаковые, вроде
источник

c

cyber in Android Guards
Yury Shabalin
Больше подробностей!))
Я хочу токен авторизации перекидывать между своими приложениями из авторизованного в неавторизованное...но проблема в том, что подписи у моих приложений разные...я изу путь сделать это максимально безопасно
источник

R

Rtem in Android Guards
cyber
Я хочу токен авторизации перекидывать между своими приложениями из авторизованного в неавторизованное...но проблема в том, что подписи у моих приложений разные...я изу путь сделать это максимально безопасно
Диффи-Хэлман на интентах тебе в помощь тогда 😄
источник

VA

Vishnyakov Aleksey in Android Guards
cyber
Я хочу токен авторизации перекидывать между своими приложениями из авторизованного в неавторизованное...но проблема в том, что подписи у моих приложений разные...я изу путь сделать это максимально безопасно
Не кидаться ключом, сделать ключ к ключу на сервере и посмотреть в сторону генерации временных хешей. При отправке на сервер помимо хеша кидать перекодированную подпись приложения 2
источник