Size: a a a

2019 March 05

А

Александр Гузенко in Android Guards
каким нибудь droidSheep
источник

OS

Olga Shkryaba in Android Guards
Yury Shabalin
ИМХО, слишком сложно для рядовых разводил
Они не были похожи на рядовых
источник

R

Rtem in Android Guards
Olga Shkryaba
Они не были похожи на рядовых
Вот да
источник

YS

Yury Shabalin in Android Guards
Это надо митмить, ждать что именно чувак из альфы подключится
источник

R

Rtem in Android Guards
Неа
источник

R

Rtem in Android Guards
Ты просто подымаешь сервер, который всем делает sslstrip/sslsplit и по регексам ловишь трафло
источник

OS

Olga Shkryaba in Android Guards
Все отлажено, люди прошедшие психологические тренинги. Убедить разумного человека по телефону, имея только один канал давления - его слух, довольно не простая задача
источник

YS

Yury Shabalin in Android Guards
Rtem
Вот да
Они эволюционируют же
источник

YS

Yury Shabalin in Android Guards
Ща
источник

R

Rtem in Android Guards
у них сработал хук на домен альфы
источник

R

Rtem in Android Guards
наверняка там пачка хуков
источник

R

Rtem in Android Guards
Ну т.е. я не вижу никакой особой сложности это сделать
источник

OS

Olga Shkryaba in Android Guards
Rtem
наверняка там пачка хуков
А есть такая возможность что кто-то сидит у них внутри прямо банка? Я видела отчёты, цифры вывода денег таким образом неприятные. Чем меньше банк и непритязательнее приложение - тем страшнее.
источник

R

Rtem in Android Guards
Конечно там может сидеть кто-то внутри. Но мне кажется, что тут все прозоичнее
источник

R

Rtem in Android Guards
История с кротом в банке слишком сложна чтобы разводить таких вот мелких чуваков
источник

R

Rtem in Android Guards
Вряд-ли у него на счету серьезные деньги
источник

AM

Alexey Mileev in Android Guards
Вообще странно конечно. Если действительно нет даже пиннинга, то можно ли быть уверенным, что твои данные не доступны каждому джуну
источник

YS

Yury Shabalin in Android Guards
источник

YS

Yury Shabalin in Android Guards
Как один из примеров
источник

c

cyber in Android Guards
Rtem
Имея токен можно вытащить из апи все данные
По токену можно паспортный данные получить?
источник