Size: a a a

2019 October 10

R

Rtem in Android Guards
источник
2019 October 11

D

Dmitriy in Android Guards
У меня он падал на апк, который не был минифицирован за исключением одной либы, обработанной DexProtector
источник
2019 October 12

R

Rtem in Android Guards
источник

R

Rtem in Android Guards
Субботние шутейки. Простите, не удержался
источник
2019 October 17

R

Rtem in Android Guards
источник

R

Rtem in Android Guards
В статье полезные ссылки на сами эксплойты. Не пропустите!
источник

R

Rtem in Android Guards
https://xakep.ru/2019/10/17/jwt-howto/ - неплохая обзорная статья по JWT. Если кто-то вообще еще не погружался в это, то рекомендую. Остальным будет скучно.
источник
2019 October 19

П

Павел in Android Guards
Банжорно ребят, мне тестовое выдали, чтоб библиотеку написать которая трекает действия пользователя в ui.

Но интегрировать его нужно простой инициализацей.
(в код лезть по минимуму) с какой стороны правильнее подойти?
источник

N

Nikita in Android Guards
на то как работает hyperion и подобные ему библиотеки. по сути надо просто все корневые лайауты во всех активити обернуть в какой нибудь свой кастомный framelayout, в котором переопределить onInterceptTouchEvent вот и все
источник

М

Михаил in Android Guards
Павел
Банжорно ребят, мне тестовое выдали, чтоб библиотеку написать которая трекает действия пользователя в ui.

Но интегрировать его нужно простой инициализацей.
(в код лезть по минимуму) с какой стороны правильнее подойти?
Я бы попробовал через подмену LayoutInflater и врап его методов createView
источник

М

Михаил in Android Guards
На выходе будет либа которую можно одной строкой заинсталить, но не уверен что рабочая идея
источник
2019 October 20

N

Nikita in Android Guards
Михаил
Я бы попробовал через подмену LayoutInflater и врап его методов createView
Предлагаешь оборачивать каждую вьюху?
источник

N

Nikita in Android Guards
Вообще этот чат не про то
источник
2019 October 21

AD

Andrey Dotsenko in Android Guards
Всем привет!
Пытаемся с коллегами разобраться в ситуации, может быть кто-то сможет подсказать, буду очень признателен.

Ситуация:
Недавно добавили в приложение верификацию подписи apk- сверяется локально взятый в приложении SHA с сохранённым "правильным" SHA на сервере. После выкатки в прод обнаружилась небольшая доля пользователей у которых данная проверка валится. У данных пользователей приложение подписано другой подписью, причем при изучении этой подписи гугл говорит, что данный SHA принадлежит Google Debug Certificate.

Вопрос:
Данная ситуация означает что кто то переподписал приложение и где то опубликовал? Или это могут быть какие то неочевидные махинации с подписями со стороны системы/гугла, вроде системного second space, dual apps и тд?
источник

АД

Андрей Данилов in Android Guards
Andrey Dotsenko
Всем привет!
Пытаемся с коллегами разобраться в ситуации, может быть кто-то сможет подсказать, буду очень признателен.

Ситуация:
Недавно добавили в приложение верификацию подписи apk- сверяется локально взятый в приложении SHA с сохранённым "правильным" SHA на сервере. После выкатки в прод обнаружилась небольшая доля пользователей у которых данная проверка валится. У данных пользователей приложение подписано другой подписью, причем при изучении этой подписи гугл говорит, что данный SHA принадлежит Google Debug Certificate.

Вопрос:
Данная ситуация означает что кто то переподписал приложение и где то опубликовал? Или это могут быть какие то неочевидные махинации с подписями со стороны системы/гугла, вроде системного second space, dual apps и тд?
Скорее всего переподписывали, да
источник

АД

Андрей Данилов in Android Guards
Посмотри, может на 4пда найдешь)
источник

R

Rtem in Android Guards
@dosssik а как называется сертификат в папке META-INF?
источник

R

Rtem in Android Guards
У той апк где валится подпись конечно же
источник

AD

Andrey Dotsenko in Android Guards
Rtem
У той апк где валится подпись конечно же
саму apk с этой подписью пока найти не удалось, только в логах видим, что прилетает отличающаяся подпись. Подпись берётся через package manager
packageManager.getPackageInfo(packageName, PackageManager.GET_SIGNING_CERTIFICATES).signingInfo
(не знаю, мб есть и другие способы)
источник

AD

Andrey Dotsenko in Android Guards
Андрей Данилов
Посмотри, может на 4пда найдешь)
Искал, нету :)
источник