Size: a a a

2019 December 09

YS

Yury Shabalin in Android Guards
В Сбере Каспер сдк стоит, он ловит рута)
источник

YS

Yury Shabalin in Android Guards
Nikita Kuklin
Возник такой вопрос - во всех ли банковских приложениях проверяется рут на смартфоне? или кто то этим пренебрегает?
Не во всех
источник

YS

Yury Shabalin in Android Guards
В крупных скорее всего есть. В тех, что поменьше уже не факт
источник

R

Rtem in Android Guards
А тут дело не в размере, а в адекватности 😉
источник

R

Rtem in Android Guards
Уж простите, но я не думаю, что SDK от касперского это оправданное решение для банковских апов. Тут надо не воевать с реверсерами, а сдвигать линию защиты на сервер.
источник

R

Rtem in Android Guards
Но это лишь мое мнение
источник

YS

Yury Shabalin in Android Guards
Есть такой момент :) и ещё дело в процессе или отсутствию такого. Что делать с рутованными устройствами?) Вечный спор и борьба)
источник

YS

Yury Shabalin in Android Guards
Rtem
Уж простите, но я не думаю, что SDK от касперского это оправданное решение для банковских апов. Тут надо не воевать с реверсерами, а сдвигать линию защиты на сервер.
Одно другому не мешает же)
источник

R

Rtem in Android Guards
Рут можно детектить, хотя тот же сбер вроде от этого отказался насколько я знаю. Вернее они детектят, но уже не запрещают юзать апу на рутованных девайсах (лично не проверял)
источник

YS

Yury Shabalin in Android Guards
Детектитт рут и ставить в антифрод/мониторинг это ок)
источник

YS

Yury Shabalin in Android Guards
Запрещать юзать не ок)
источник

YS

Yury Shabalin in Android Guards
😁😁
источник

R

Rtem in Android Guards
Yury Shabalin
Одно другому не мешает же)
Как сказать. Если делать дополнительные меры безопасности на сервере, то зачем их дублировать на клиенте? Это же в 2 раза дороже становится (а то и больше). И такое дублирование в конечно итоге может привести к “ой, да у них же там SDK от касперского встроена, не будем у себя проверки делать"
источник

NK

Nikita Kulikov in Android Guards
Rtem
Рут можно детектить, хотя тот же сбер вроде от этого отказался насколько я знаю. Вернее они детектят, но уже не запрещают юзать апу на рутованных девайсах (лично не проверял)
Выше писал что так и есть
источник

YS

Yury Shabalin in Android Guards
Rtem
Как сказать. Если делать дополнительные меры безопасности на сервере, то зачем их дублировать на клиенте? Это же в 2 раза дороже становится (а то и больше). И такое дублирование в конечно итоге может привести к “ой, да у них же там SDK от касперского встроена, не будем у себя проверки делать"
Ммм, возможно я не понял мысль. Есть же клиентские проверки и серверные. Ты не сможешь же проверить рута на клиенте на сервере?
источник

c

cyber in Android Guards
Rtem
Уж простите, но я не думаю, что SDK от касперского это оправданное решение для банковских апов. Тут надо не воевать с реверсерами, а сдвигать линию защиты на сервер.
Имхо банки никогда с реверсерами не воевали, проверка рута там не для защиты от них
источник

R

Rtem in Android Guards
SDK от касперского не только рут детектит.
источник

R

Rtem in Android Guards
Что вы вообще к этому руту прцепились =) Проверку на рут, кстати, можно сделать на сервере =) Но это имеет мало смысла
источник

I

Ivan in Android Guards
Rtem
Что вы вообще к этому руту прцепились =) Проверку на рут, кстати, можно сделать на сервере =) Но это имеет мало смысла
А как на сервере проверять?
источник

R

Rtem in Android Guards
Ivan
А как на сервере проверять?
Например так, как SafetyNet делает. Отправляет куча разных данных и на их основании делает анализ
источник