Size: a a a

2020 January 03

S

Solanio in Android Guards
Бухгалтер
ты просто уже раз 5 сказал про чарлик и что ним все снимается ) Так покажи скрин , что ты выставил чтоб отснифать тсп траф
Зачем мне тебе что то доказывать?
источник

S

Solanio in Android Guards
Если ты этого сделать не можешь
Это не значит что нельзя))
Всё я ушёл)
источник

Б

Бухгалтер in Android Guards
ясно )
источник

Б

Бухгалтер in Android Guards
тебе лет 15 судя по всему )
источник

AL

Andrey L in Android Guards
Solanio
Нет
Умничаешь здесь только ты)
Ноешь по чатах о помощи
А потом приходишь и такой умный всё сам сделал
Если б я не знал кто ты)
Я б помог тебе)
И чарликом можно снифать практически всё
А помогите лучше мне плз с приложением МТС)
источник

S

Solanio in Android Guards
Andrey L
А помогите лучше мне плз с приложением МТС)
отписал в личку
источник
2020 January 04

R

Rtem in Android Guards
Andrey L
А помогите лучше мне плз с приложением МТС)
А что тебе с ним нужно сделать?
источник

AL

Andrey L in Android Guards
Разобраться как без приложения получить список операций (списаний) за последний день.
источник

R

Rtem in Android Guards
Andrey L
Разобраться как без приложения получить список операций (списаний) за последний день.
А в API есть такая возможность?
источник

AL

Andrey L in Android Guards
Мобильное приложение такое показывает
источник

I

Ivan in Android Guards
Andrey L
Мобильное приложение такое показывает
а в каком разделе это расположено?

"Мой МТС > История транзакций > период " ?
источник

AL

Andrey L in Android Guards
Мой МТС - Расходы - История транзакций - Период
источник

I

Ivan in Android Guards
что-то они действительно прям заморочились с защитой от митма, с полпинка не обходится

там еще и  x509 клиентский серт  надо извлечь из кишков приложения , без него бекенд не хочет общаться
источник
2020 January 07

R

Rtem in Android Guards
источник

Б

Бухгалтер in Android Guards
кто то шарит по oauth 1.0 ? если "consumer secret"  предположительно зашит в апк , можно ли каким-нить инструментом по типу inspeckage его отследить при формировании сигнатуры ?
источник
2020 January 08

V

Vlad in Android Guards
Всем привет!
Не очень шарю в секьюрити, но возник вопрос: безопасно ли передавать незашифрованную sensetive data о пользователе во Fragment arguments Bundle? Мое предположение, что нет, т.к. если фрагмент уже в менеджере, то во время смерти процесса, чтобы сделать возможным восстановление фрагмента при восстановлении процесса, аргументы будут сохранены куда-то в peristence и на этом этапе их будет легче похитить. Но как я уже говорил, опыта в этой области нет и это лишь догадка. Кто-нибудь может ее подтвердить или опровергнуть?
источник

R

Rtem in Android Guards
Vlad
Всем привет!
Не очень шарю в секьюрити, но возник вопрос: безопасно ли передавать незашифрованную sensetive data о пользователе во Fragment arguments Bundle? Мое предположение, что нет, т.к. если фрагмент уже в менеджере, то во время смерти процесса, чтобы сделать возможным восстановление фрагмента при восстановлении процесса, аргументы будут сохранены куда-то в peristence и на этом этапе их будет легче похитить. Но как я уже говорил, опыта в этой области нет и это лишь догадка. Кто-нибудь может ее подтвердить или опровергнуть?
В теории, если у злонамеренного процесса нет рутовых прав, то он не сможет эти данные получить. То же самое касается всякой персистентности. А что там за информацию ты передаешь?
источник

V

Vlad in Android Guards
Rtem
В теории, если у злонамеренного процесса нет рутовых прав, то он не сможет эти данные получить. То же самое касается всякой персистентности. А что там за информацию ты передаешь?
Пока никакой. Но в перспективе предполагаются имя, фамилия, имеил, пароль пользователя.
источник

AS

Askar Syzdykov in Android Guards
Vlad
Пока никакой. Но в перспективе предполагаются имя, фамилия, имеил, пароль пользователя.
Имхо, больше вероятность что их по сети сопрут, чем на девайсе
источник

R

Rtem in Android Guards
Askar Syzdykov
Имхо, больше вероятность что их по сети сопрут, чем на девайсе
Согласен =)
источник