Size: a a a

2019 October 09

R

Rtem in Android Guards
https://blog.mindorks.com/securing-api-keys-using-android-ndk - есть люди, которные на полном серьезе считают что положить строку в NDK это `Securing API Keys`…
источник

А

Алексей in Android Guards
источник

А

Алексей in Android Guards
Там в целом о том же говорят
источник

R

Rtem in Android Guards
Тысячи их угу. И я до сих пор удивляюсь как про это еще пишут =)
источник

D

Daniil in Android Guards
мдаааа
источник

D

Daniil in Android Guards
мдаааа
источник

R

Rtem in Android Guards
ИМХО, даже XOR лучше чем это =)
источник

R

Rtem in Android Guards
поксореные API ключи хотябы так ярко не отсвечивают
источник

R

Rtem in Android Guards
А эта фигня получается с помощью strings my_super_secure_api_key_library.so
источник

А

Алексей in Android Guards
Rtem
ИМХО, даже XOR лучше чем это =)
Да это тоже легко — https://github.com/CalebFenton/simplify :)
источник

D

Daniil in Android Guards
больше умиляет когда ключ ксорят там, разносят по разным секциям, собирают из кусков и на выходе просто уже готовая строка
источник

R

Rtem in Android Guards
Daniil
больше умиляет когда ключ ксорят там, разносят по разным секциям, собирают из кусков и на выходе просто уже готовая строка
Ну вот статического анализа такая штука помогает так-то. Сходу ты это не раскрутишь за пару секунд
источник

R

Rtem in Android Guards
От запуска под дебагером конечно нет
источник

D

Daniil in Android Guards
Rtem
Ну вот статического анализа такая штука помогает так-то. Сходу ты это не раскрутишь за пару секунд
не думаю что у кого-то это налажено на поток, хотяяя
источник

D

Daniil in Android Guards
если так гугл плей весь распарсить
источник

D

Daniil in Android Guards
dadata там и всякие подобные сервисы
источник

R

Rtem in Android Guards
@kuklin https://github.com/android/security-samples/tree/master/FingerprintDialogKotlin

Вот тут есть примеры того, о чем мы говорили утром
источник

R

Rtem in Android Guards
Возможно поможет на первом этапе
источник

NK

Nikita Kuklin in Android Guards
Rtem
Возможно поможет на первом этапе
шикарно, спасибо! у меня остался только 1 вопрос - как это "синхронизируется" с пином, но я еще не читал статью которую скидывали выше, полагаю найду ответ там)
источник
2019 October 10

R

Rtem in Android Guards
Nikita Kuklin
шикарно, спасибо! у меня остался только 1 вопрос - как это "синхронизируется" с пином, но я еще не читал статью которую скидывали выше, полагаю найду ответ там)
Там ответа нет. С пином это может синкаться по разному. От задач зависит. по сути у тебя все члены уравнения уже есть. Я просто видимо не смогу в двух словах объяснить как все организовать. Поковыряйся пока сам, потом как распишу нормально, то покажу
источник