Size: a a a

2019 October 10

EK

Evgeniy Kuznetsov in Android Guards
По сути в приложении будет хранится токен в двух зашифрованых вариантах: первый - зашифрованый ключём фингерпринта, второй - зашифрованый ключём пина
источник

R

Rtem in Android Guards
Evgeniy Kuznetsov
По сути в приложении будет хранится токен в двух зашифрованых вариантах: первый - зашифрованый ключём фингерпринта, второй - зашифрованый ключём пина
источник

EK

Evgeniy Kuznetsov in Android Guards
Почему, что не так в этой схеме?
источник

СП

Сергей П. in Android Guards
Зашифрованный ключом пина = нешифрованный.
источник

СП

Сергей П. in Android Guards
Перебор и все
источник

R

Rtem in Android Guards
Evgeniy Kuznetsov
Почему, что не так в этой схеме?
Можно и так, но можно и лучше)
источник

СП

Сергей П. in Android Guards
Хотя если припахать к делу кейстор, то может и есть варианты
источник

EK

Evgeniy Kuznetsov in Android Guards
Сергей П.
Перебор и все
Перебор ограничивается сервером. Локально ты не узнаешь какой пин правильный
источник

R

Rtem in Android Guards
Evgeniy Kuznetsov
Перебор ограничивается сервером. Локально ты не узнаешь какой пин правильный
Далеко не всегда сервер такой умный
источник

R

Rtem in Android Guards
И далеко не всегда про пин сервак вообще знает. А задача есть
источник

EK

Evgeniy Kuznetsov in Android Guards
Ну я думал мы обсуждаем вариант, когда всё контролируется нами и есть вариант сделать по нормальному
источник

EK

Evgeniy Kuznetsov in Android Guards
Rtem
Можно и так, но можно и лучше)
Заинтриговал. Теперь тоже жду статью в которой будет описан вариант лучше
источник

R

Rtem in Android Guards
Evgeniy Kuznetsov
Ну я думал мы обсуждаем вариант, когда всё контролируется нами и есть вариант сделать по нормальному
Есть такой вариант, а есть реальная жизнь. В которой сервер не знает про пин или не особо контролит его перебор.
источник

NK

Nikita Kuklin in Android Guards
в любом случае хранение двух зашифрованных ключей - костыль, по этому ждем статью :)
источник

R

Rtem in Android Guards
Evgeniy Kuznetsov
Заинтриговал. Теперь тоже жду статью в которой будет описан вариант лучше
Который я тоже буду готов обсуждать чтобы сделать его ещё лучше)
источник

IN

Ilya Nekrasov in Android Guards
@OxFi5t Никита не успел нажать кнопку и его забанило, но это не бот, 100%, можешь разблочить?)
источник

R

Rtem in Android Guards
=)
источник

R

Rtem in Android Guards
Сек)
источник

IN

Ilya Nekrasov in Android Guards
Rtem
Сек)
Спасибо)
источник

R

Rtem in Android Guards
Что-то они тут все поменяли нафиг, не могу найти управление группой =)
источник