Size: a a a

2020 January 26

R

Rtem in Android Guards
Nikita Kulikov
А можно TL;TD?)
Не считаю себя настолько юридически подкованным, чтобы давать TL;DR для статей на юридические темы. Сделай вывод самостоятельно пожалуйста.
источник

NK

Nikita Kulikov in Android Guards
Rtem
Тут у меня в чате спрашивают про законность всякого рода реверса. Еще раз показываю статью, где этот вопрос разобрали достаточно полно: https://xakep.ru/2016/09/02/reverse-rights/
Ну вообще оно вроде ни разу не законно
источник

R

Rtem in Android Guards
Nikita Kulikov
Ну вообще оно вроде ни разу не законно
Лазейки есть 😉
источник

NK

Nikita Kulikov in Android Guards
Но в моем случае я могу сказать что сам догадался)))
источник

NK

Nikita Kulikov in Android Guards
Потому что апи кея нет
источник
2020 January 27

R

Rtem in Android Guards
На правах неоплачиваемой рекламы: https://habr.com/en/company/redmadrobot/blog/485152/
источник
2020 January 28

IK

Igor Komarov in Android Guards
Коллеги, а есть похожая конфа в целом по безопасности и jvm приложениям?
источник
2020 January 29

V

Vadim in Android Guards
Есть ли способы узнать об изменениях настроек биометрии девайса? Вообще должен срабатывать такой экспешн: KeyPermanentlyInvalidatedException. Но у некоторых девайсах оно не срабатывает и биометрией можно продолжать пользоваться…. Хотя есть и банковские приложения, которые как-то это хэндлят
источник

V

Vadim in Android Guards
Конечно, возможно, они используют не biometricpromt, а старый API ?
источник

DT

Dmitry Tereshin in Android Guards
Vadim
Есть ли способы узнать об изменениях настроек биометрии девайса? Вообще должен срабатывать такой экспешн: KeyPermanentlyInvalidatedException. Но у некоторых девайсах оно не срабатывает и биометрией можно продолжать пользоваться…. Хотя есть и банковские приложения, которые как-то это хэндлят
посмотри параметр setInvalidatedByBiometricEnrollment
источник

V

Vadim in Android Guards
Dmitry Tereshin
посмотри параметр setInvalidatedByBiometricEnrollment
он включен, но не все девайсы тригерят KeyPermanentlyInvalidatedException
источник

𝕊

𝕊 ℍ 𝕎 𝔸 ℝ ℤ in Android Guards
Vadim
Есть ли способы узнать об изменениях настроек биометрии девайса? Вообще должен срабатывать такой экспешн: KeyPermanentlyInvalidatedException. Но у некоторых девайсах оно не срабатывает и биометрией можно продолжать пользоваться…. Хотя есть и банковские приложения, которые как-то это хэндлят
можно  заброудкастить  BiometricManager он как сервис висит.
ну или при auth  BiometricPrompt стандартный колбек слушать.
KeyPermanentlyInvalidatedException это Keystore exception
там в доке норм описание
источник

𝕊

𝕊 ℍ 𝕎 𝔸 ℝ ℤ in Android Guards
его обычно при load ключей отлавливают на скок я помню
источник

𝕊

𝕊 ℍ 𝕎 𝔸 ℝ ℤ in Android Guards
Vadim
Конечно, возможно, они используют не biometricpromt, а старый API ?
нет по сути разница там вся суть в ща
источник

𝕊

𝕊 ℍ 𝕎 𝔸 ℝ ℤ in Android Guards
mHasBiometric |= pm.hasSystemFeature(PackageManager.FEATURE_FINGERPRINT);
       mHasBiometric |= pm.hasSystemFeature(PackageManager.FEATURE_FACE);
       mHasBiometric |= pm.hasSystemFeature(PackageManager.FEATURE_IRIS);
источник

V

Vadim in Android Guards
𝕊 ℍ 𝕎 𝔸 ℝ ℤ
можно  заброудкастить  BiometricManager он как сервис висит.
ну или при auth  BiometricPrompt стандартный колбек слушать.
KeyPermanentlyInvalidatedException это Keystore exception
там в доке норм описание
на самснугах при смене биометрии вылетает KeyPermanentlyInvalidatedException, но на хуавеи и сяоми нет(
источник

V

Vadim in Android Guards
но при этом другие(через одну) аппы это как-то делают
источник

𝕊

𝕊 ℍ 𝕎 𝔸 ℝ ℤ in Android Guards
Vadim
на самснугах при смене биометрии вылетает KeyPermanentlyInvalidatedException, но на хуавеи и сяоми нет(
видимо своя надсройка чтоб не сделать подмену Cipher и это норм. при смене стоило бы ключи проверить еще раз что гдет сделано а гдет нет.
ну это только догадка так-то лучше подебажить
источник
2020 January 31

R

Rtem in Android Guards
Господа хакеры, кто-нибудь лайки на Амазоне покупал? :)
источник
2020 February 01

А

Андрей in Android Guards
Всем привет, есть ли у кого-то подборка учебных материалов/курсов/воркшопов по безопасности мобильных приложений ?

Собираю для себя коллекцию на данную тематику, все что было на Udemy/Lynda/Skillshare/Linkedln выкачал
источник