Size: a a a

2019 September 01

DT

D T in Android Guards
Точно не генерится при первом запуске?
источник

RK

Roman K. in Android Guards
аа..стоп..возможно генерится, если не находит…
источник

RK

Roman K. in Android Guards
я так понимаю такой подход, плохой
EncryptedFile.Builder(
   file,
   context,
   MasterKeys.getOrCreate(MasterKeys.AES256_GCM_SPEC),
   EncryptedFile.FileEncryptionScheme.AES256_GCM_HKDF_4KB
).setKeysetAlias(KEYSET_ALIAS).setKeysetPrefName(KEYSET_PREF_NAME).build()


?)
источник

DT

D T in Android Guards
Roman K.
я так понимаю такой подход, плохой
EncryptedFile.Builder(
   file,
   context,
   MasterKeys.getOrCreate(MasterKeys.AES256_GCM_SPEC),
   EncryptedFile.FileEncryptionScheme.AES256_GCM_HKDF_4KB
).setKeysetAlias(KEYSET_ALIAS).setKeysetPrefName(KEYSET_PREF_NAME).build()


?)
Он указан в документации, но судя по всему при переустановке приложения, ключ в MasterKeys  перегенеривается.
Нужно искать как с этим правильно работать. Или может ребята подскажут.
источник

RK

Roman K. in Android Guards
D T
Он указан в документации, но судя по всему при переустановке приложения, ключ в MasterKeys  перегенеривается.
Нужно искать как с этим правильно работать. Или может ребята подскажут.
да, из документации это..может и подскажет кто….

но MasterKeys.getOrCreate(MasterKeys.AES256_GCM_SPEC) генерит всегда строку «_androidx_security_master_key_»
источник
2019 September 02

NA

Nikolay Anisenya in Android Guards
Всем привет
У нас вакансия на анализ защищенности мобильных приложений
https://tomsk.hh.ru/vacancy/33311362
источник
2019 September 03

VR

Vitaliy Raevskiy in Android Guards
источник

VR

Vitaliy Raevskiy in Android Guards
пошу прощения , не удержался
источник

R

Rtem in Android Guards
Не думал что увижу в этом чате "это". Обычно твиттер мне Шуфиком засирают
источник
2019 September 05

R

Rtem in Android Guards
источник

R

Rtem in Android Guards
Юзайте пиксель посоны)
источник

Sergey λ in Android Guards
Или ещё лучше iPhone 🌝
источник

R

Rtem in Android Guards
Sergey λ
Или ещё лучше iPhone 🌝
Ну чё началось то...)))
источник

R

Rtem in Android Guards
https://xakep.ru/2019/09/04/android-0day-price/?amp ну и вот вам интересного ещё. Скоро станем богаты
источник

DS

Daniel Serdyukov in Android Guards
золотая жила =)
источник
2019 September 08

R

Rtem in Android Guards
источник
2019 September 09

NK

Nikita Kuklin in Android Guards
Всем привет. Подскажите пожалуйста - достаточно ли сгенерировать сертификат в кейсторе и шифровать им с помощью сайфера все данные, которые в свою очередь сохранять уже в префах? Или для гарантии сохранности данных этого мало? Рутовые устройства не в счет, хотя мб и с ними есть методы борьбы
источник

IK

Igor Komarov in Android Guards
Вопpос по OMAPI (simalliance пакету). Вставил свой SAM в SIM-слот. Все окей, но когда запускаю код, создание сессии (Reader :: openSession) выдает следующую ошибку:

// ...
Caused by: java.io.IOException: Secure Element is not presented.
// ...

Значит ли это на 100%, что что-то не так с SAM?
источник

IK

Igor Komarov in Android Guards
Тут есть кто-то, кто может описать процесс получения Carrier privileges для смарт-карты?
источник
2019 September 12

А

Александр Гузенко in Android Guards
Ну вот, исследователи нашли интересную уязвимость в SIM Application Toolkit, из-за которой часть данных, полученных в виде СМС могут быть выполнены как код на процессоре в сим-карте. И это вообще не смешно, потому что так например можно заставить твой телефон выслать злоумышленнику твою примерную геолокацию, послать от тебя кому-то смс, попытаться получить кусок памяти телефона и тд. Короче история неприятная, удивительно что такие опасные штуки появляются в настолько старой и проверенной подсистеме как сим-карты https://simjacker.com/
источник