Size: a a a

2019 October 29

VZ

Vladislav Zhuk in Android Guards
Nikita Kulikov
Попробую тогда на другом компе
Попробуй adb kill-server. У меня тоже иногда adb похоже себя ведёт
источник

NK

Nikita Kulikov in Android Guards
Vladislav Zhuk
Попробуй adb kill-server. У меня тоже иногда adb похоже себя ведёт
Да даже ребутал, но сегодня ещё раз попробую
источник

R

Rtem in Android Guards
Nikita Kulikov
Да даже ребутал, но сегодня ещё раз попробую
А винду переставлял? 😄
источник

NK

Nikita Kulikov in Android Guards
Мак же)
источник

D

Dmitry in Android Guards
На маке вроде не проблема винду поставить?  🙃
источник

R

Rtem in Android Guards
Dmitry
На маке вроде не проблема винду поставить?  🙃
Так-так, все, не надо грязи =) Это была безобидная (как мне казалось) шутка)
источник

D

Dmitry in Android Guards
источник

A

Andrei in Android Guards
Всем привет
Столкнулся с интересной ситуацией
Есть приложение. Оно кеширует определенную информацию и кладет json в кеш в /data/data.
Если я пробую поменять содержимое файла с кешем - получаю в логе  selinux denial
"avc: denied { open }"
Пермишены и owner у файла верные. Никто с таким не сталкивался?
источник

D

Daniil in Android Guards
Andrei
Всем привет
Столкнулся с интересной ситуацией
Есть приложение. Оно кеширует определенную информацию и кладет json в кеш в /data/data.
Если я пробую поменять содержимое файла с кешем - получаю в логе  selinux denial
"avc: denied { open }"
Пермишены и owner у файла верные. Никто с таким не сталкивался?
su setenforce 0
источник

A

Andrei in Android Guards
Daniil
su setenforce 0
Делал
type=1400 audit(0.0:93): avc: denied { open } for comm=... name="...." dev="mmcblk0p28" ino=513094 scontext=u:r:untrusted_app:s0:c512,c768 tcontext=u:object_r:app_data_file:s0 tclass=file permissive=1
источник
2019 October 30

S

S N in Android Guards
Всем привет такой вопрос от новичка - может ли малварь читать логи приложений, допустим если разработчик для отладки сделал чтобы пароль пользователя отобразился в логах, но забыл убрать эту информацию - может ли сейчас малварь записывать и передавать всю информацию с логов?
источник

K2

KR 2142 in Android Guards
1. Нет, если не рут;
2. Нет, если API выше 15 (16?) версии.
источник
2019 October 31

S

S N in Android Guards
KR 2142
1. Нет, если не рут;
2. Нет, если API выше 15 (16?) версии.
Спасибо Вам за ответ
источник

D

Dmitry in Android Guards
Исследователи из X-Lab за 20 минут разблокировали смартфон, используя отпечаток пальца его хозяина, взятого со стакана / Хабр
https://habr.com/ru/news/t/473914/
источник

D

Dmitry in Android Guards
Новая схема краж. Сделать слепок пальца по отпечатку на стакане или чему-нибудь такому, украсть смартфон с банковским приложением.  В такой ситуации лучше ПИН-код, чем отпечаток.
источник

K2

KR 2142 in Android Guards
Через пять лет:
"И таким образом, налив наносиликон на спящего человека, мы получаем слепок, позволяющий обойти FaceID."
источник

D

Dmitry in Android Guards
Есть такое ощущение, что вся биометрия это выстрел в коленку. Уже ж был случай когда подделали видеозвонок с руководителем компании и заставили перевести подчиненного круглую сумму. Подделка пальчика ерундой просто кажется после такого.
источник

K2

KR 2142 in Android Guards
Я помню статью на Хабре, где описывалось составление подобной лицевой маски (или отпечатка пальца?) на основе фотографий политика с разных ракурсов
источник

K2

KR 2142 in Android Guards
источник

A

Andreλ in Android Guards
Dmitry
Есть такое ощущение, что вся биометрия это выстрел в коленку. Уже ж был случай когда подделали видеозвонок с руководителем компании и заставили перевести подчиненного круглую сумму. Подделка пальчика ерундой просто кажется после такого.
Потому что мудаки маркетологи рассказывают про биометрию как защиту и усиление безопасности. Тогда как фактор безопасности который нельзя сменить это ни разу не фактор.
Биометрия это про идентификацию, а не про аутентификацию. Ее нельзя в качестве пароля использовать.
источник