Size: a a a

2019 March 05

c

cyber in Android Guards
Rtem
В смысле как это в коде имплеменится
Да
источник

c

cyber in Android Guards
Rtem
Ты не заходишь в приложение вообще
Я про обычный вход спрашиваю, притаком механизме
источник

R

Rtem in Android Guards
А при чем тут обычный вход? Речь шла о том, что приложение способно само сходить на сервер
источник

c

cyber in Android Guards
Я и спрашиваю, если приложение само может, то на входе оно так же делает получается?
источник

R

Rtem in Android Guards
Кто знает. Я не реверсил альфу. Понимаю к чему ты спрашиваешь: там де должна быть какая-то авторизация по пинкоду завязанная на сервер и вот это все.
источник

c

cyber in Android Guards
Да, я к этому
источник

c

cyber in Android Guards
Будет смешно, если пин сравнивается локально
источник

R

Rtem in Android Guards
Ну вот обычно, что решения задачи “сходить на сервер по пушу” заводится токен по которому это можно сделать
источник

c

cyber in Android Guards
Тогда не понятно откуда столько прав у токена для пушей;(
источник

c

cyber in Android Guards
Мутная история крч
источник

R

Rtem in Android Guards
cyber
Тогда не понятно откуда столько прав у токена для пушей;(
Отож
источник

R

Rtem in Android Guards
История мутная и наверняка правды нам не скажут где пролюбились. А жаль =) Было бы интересно.
источник

А

Александр Гузенко in Android Guards
cyber
Тогда не понятно откуда столько прав у токена для пушей;(
поднятие привилегий когда он потом зашёл?
источник
2019 March 06

R

Rtem in Android Guards
Александр Гузенко
поднятие привилегий когда он потом зашёл?
Каким образом? Какой вектор атаки?
источник

А

Александр Гузенко in Android Guards
типо сессия осталась та же, но ей навесили доп роли
источник

R

Rtem in Android Guards
Так вот речь о том, что при грамотной реализации такой токен имеет очень маленькие права. На один запрос например.
источник

c

cyber in Android Guards
Александр Гузенко
типо сессия осталась та же, но ей навесили доп роли
Session Fixation?
Интересненько
источник

c

cyber in Android Guards
Но звучит как маловероятно
источник

R

Rtem in Android Guards
Ребята, у этого чела (пострадавшего) Android труба)
источник

c

cyber in Android Guards
Rtem
Ребята, у этого чела (пострадавшего) Android труба)
Капитан?.,)
источник