Size: a a a

2019 February 21

Т

Толя Корнильцев in Android Guards
Alex Zordon
В этом способе только ключей воровать не придется, что очевидно
ты до сих пор не рассказал об «этом способе»
ты про CVE-2017-13156 ?
источник

AZ

Alex Zordon in Android Guards
Это не уязвимость, это просто возможность ставить свое приложение поверх существующего
источник

Т

Толя Корнильцев in Android Guards
как?
источник

IC

Ilya Chirkov in Android Guards
Alex Zordon
Это не уязвимость, это просто возможность ставить свое приложение поверх существующего
Только при совпадении подписей
источник

AZ

Alex Zordon in Android Guards
Ilya Chirkov
Только при совпадении подписей
С M+ - да
источник

IC

Ilya Chirkov in Android Guards
Alex Zordon
С M+ - да
И раньше тоже
источник

AZ

Alex Zordon in Android Guards
Странно, потому что самолично приходилось не раз использовать эту особенность. И андроид был не кастомизированный
источник

I

Ivan in Android Guards
привет. может быть есть те, кто занимался защитой веб соедения по ГОСТам?
надо перевести приложение на ViPNet TLS. Собственно не могу понять, как подменить TLS   провайдера..
источник

Z

Zoom in Android Guards
Nikita Ivanov
Xposed/Magisk
Не помогло. Все равно снэпчат как-то палит, что эмулятор. Надо именно на  bluestacks запустить. Если у кого есть какие-то решения, даже возможно я у вас их куплю, пишите в лс
источник

NI

Nikita Ivanov in Android Guards
Zoom
Не помогло. Все равно снэпчат как-то палит, что эмулятор. Надо именно на  bluestacks запустить. Если у кого есть какие-то решения, даже возможно я у вас их куплю, пишите в лс
ЧТо конкретно использовал? Magisk должен помочь же.
источник

OS

Olga Shkryaba in Android Guards
Zoom
Не помогло. Все равно снэпчат как-то палит, что эмулятор. Надо именно на  bluestacks запустить. Если у кого есть какие-то решения, даже возможно я у вас их куплю, пишите в лс
ты пробовал эмулировать акселерометр и гироскоп?
источник

R

Rtem in Android Guards
https://github.com/hannesa2/cwac-saferoom - кто-то успел уже в проде покатать?
источник

GK

Gregory Klyushnikov in Android Guards
Alex Zordon
Есть техника переустановки одноименного пакета, за которым будет скрываться свое приложение(adb install -r), читающее префы, но нет инфы, работает ли это в M+
если у кого-то есть доступ к adb, это сам пользователь
источник

GK

Gregory Klyushnikov in Android Guards
а прятать что-то от пользователя на его же устройстве как минимум глупо
источник

IC

Ilya Chirkov in Android Guards
Gregory Klyushnikov
если у кого-то есть доступ к adb, это сам пользователь
Необязательно
источник

IC

Ilya Chirkov in Android Guards
В теории можно сделать зарядную станцию, которая будет так делать
источник

IC

Ilya Chirkov in Android Guards
Но включить отладку ему таки придется, да
источник

GK

Gregory Klyushnikov in Android Guards
Ilya Chirkov
В теории можно сделать зарядную станцию, которая будет так делать
в теории на, на практике это не будет работать, потому что у тебя должна быть включена отладка и ты должен подтвердить, что ты доверяешь
источник

GK

Gregory Klyushnikov in Android Guards
если ты достаточно умный, чтобы включить отладку, ты достаточно умный, чтобы не нажимать "ок" в том окне с RSA-ключом для тех устройств, которые должны быть просто зарядками
источник

GK

Gregory Klyushnikov in Android Guards
а для параноиков есть провода, в которых линии данных не подключены :)
источник