Size: a a a

2019 March 05

YS

Yury Shabalin in Android Guards
Плюс ну не верю я, что в АМ стоит доверять всем
источник

c

cyber in Android Guards
И вроде он писал, что не заходил в приложение через wifi
источник

YS

Yury Shabalin in Android Guards
Что без установки серта на тело можно взять и просто замитмить приложение, тупо пустив его через точку
источник

YS

Yury Shabalin in Android Guards
cyber
И вроде он писал, что не заходил в приложение через wifi
+
источник

R

Rtem in Android Guards
Там пуш был
источник

R

Rtem in Android Guards
почитайте внимательнее
источник

YS

Yury Shabalin in Android Guards
Послушай запись, я скинул выше)
источник

YS

Yury Shabalin in Android Guards
Да, может быть, конечно, это митм, но я очень слабо в это верю
источник

c

cyber in Android Guards
Rtem
Там пуш был
И? В пуше же нет токена и приходит он не с серверов банка
источник

YS

Yury Shabalin in Android Guards
Пуш с гугда же
источник

YS

Yury Shabalin in Android Guards
Там есть токен, но явно не от апи альфы
источник

R

Rtem in Android Guards
@NeonLost @Mr_R1p токен в пуше берется вот откуда: гугл присылает пуш в апу, в случае с андройдом приложение реагирует бродкастресиверов и идет на сервер альфы за данными для отображения пуша. Данные транзакции в данном случае. Идет оно на этот сервер с токеном авторизации
источник

R

Rtem in Android Guards
И вот в этот момент он утекает
источник

А

Александр Гузенко in Android Guards
а зачем из пуша идти на сервер? можно же сразу прислать нужные данные только
источник

c

cyber in Android Guards
Rtem
@NeonLost @Mr_R1p токен в пуше берется вот откуда: гугл присылает пуш в апу, в случае с андройдом приложение реагирует бродкастресиверов и идет на сервер альфы за данными для отображения пуша. Данные транзакции в данном случае. Идет оно на этот сервер с токеном авторизации
Если это так то это пиздец бред, токен аутентификации что, непротухаемый?
источник

c

cyber in Android Guards
источник

AD

Andrey Dotsenko in Android Guards
Ну тут еще не исключено, что у потерпевшего рутованный девайс или ром с 4pda(недобропорядочный). Тогда всё сильно проще
источник

IC

Ilya Chirkov in Android Guards
Рут не отключает проверку сертификатов
источник

AV

Artur Vasilov in Android Guards
Александр Гузенко
а зачем из пуша идти на сервер? можно же сразу прислать нужные данные только
ну в 4кб не всегда влезешь
источник

А

Александр Гузенко in Android Guards
пару строк текста?
источник