Size: a a a

2020 July 13

NK

Nikita Kulikov in Android Guards
Про хардвар хакинг лучше сюда
@neuronspace_local
источник

M

Murager in Android Guards
Спасибо большое за помощь!
источник
2020 July 14

MR

Maxim Rybalko in Android Guards
Добрый день
если реализовать sharing файлов из cache через FileProvider
можно ли как-то будет из вне получить доступ к другим файлам в cache?
источник

ВТ

Владимир Тимофеев... in Android Guards
Нет
источник
2020 July 15

NK

ID:0 in Android Guards
⚡️ Если кто-то использует в своих проектах чистый Tink, то для вас есть пара новостей:

🐣 Вышел новый релиз 1.4.0 с несколькими важными android-фиксами

🎲 Лучше использовать специально оптимизированную версию библиотеки для android если вы еще не - implementation 'com.google.crypto.tink:tink-android:1.4.0’

#4developers, #cryptography
источник

YS

Yury Shabalin in Android Guards
Гайз, а кто-то знает, как внутри работает Samsung Pay, может кто-то разбирался/знает?
Интересует конкретный вопрос - участвует ли каким-то образом IMEI трубки в формировании кода/токена транзакции, который отправляется в платежную систему?
Или в целом учитывается ли как-то IMEI внутри приложения?
источник

R

Rtem in Android Guards
Маловероятно, что ты найдешь эту инфу в публичном доступе. Хотя кто знает… По Google Pay например я знаю есть документ, но он полусекретный. По крайней мере был когда-то
источник

ИТ

Иван Тимашков... in Android Guards
Yury Shabalin
Гайз, а кто-то знает, как внутри работает Samsung Pay, может кто-то разбирался/знает?
Интересует конкретный вопрос - участвует ли каким-то образом IMEI трубки в формировании кода/токена транзакции, который отправляется в платежную систему?
Или в целом учитывается ли как-то IMEI внутри приложения?
Для получения IMEI нужно разрешение "Телефон", если работает без этого разрешения, значит IMEI не юзается. Сейчас IMEI на андроид 10+ вообще нельзя получить
источник

YS

Yury Shabalin in Android Guards
Rtem
Маловероятно, что ты найдешь эту инфу в публичном доступе. Хотя кто знает… По Google Pay например я знаю есть документ, но он полусекретный. По крайней мере был когда-то
Это понятно и очень грустно)
Мало ли просто кто-то знает/в теме/работает в самсунге =)
источник

R

Rtem in Android Guards
Щас я дерну одного человечка, может он сможет тебе помочь. Отпишу
источник

YS

Yury Shabalin in Android Guards
Иван Тимашков
Для получения IMEI нужно разрешение "Телефон", если работает без этого разрешения, значит IMEI не юзается. Сейчас IMEI на андроид 10+ вообще нельзя получить
Это крайне печально)
источник

YS

Yury Shabalin in Android Guards
Rtem
Щас я дерну одного человечка, может он сможет тебе помочь. Отпишу
Спасибо!
Для благого дела исключительно)
источник

NK

Nikita Kulikov in Android Guards
Rtem
Щас я дерну одного человечка, может он сможет тебе помочь. Отпишу
А можно по Гугл плею?
источник

R

Rtem in Android Guards
Nikita Kulikov
А можно по Гугл плею?
По гуглопею в чате мосдройда спроси. Там точно есть один GDE на эту тему 😉
источник

l

lulzceh in Android Guards
гайз, подскажите. приложуха требует оформить подписку, открывается окно гугловое для привязки к аку карты, это как-то фиксится, может есть софт около геймерский, как это крякнуть? или сразу apktool брать?
источник

R

Rtem in Android Guards
😄
источник

R

Rtem in Android Guards
Скорее всего это проверяется на сервере и даже если ты открутишь это локально, то ничего не получишь.
источник

R

Rtem in Android Guards
А в твоем случае это завязано еще и на механизм подписок гуглоплея, а значит чекается гуглосервисами в системе и на серверах гугла
источник

l

lulzceh in Android Guards
Rtem
Скорее всего это проверяется на сервере и даже если ты открутишь это локально, то ничего не получишь.
помню вроде как оплату обходили, но для маркета, скорее всего эмулировали колбек маркета\мерчанта и приложуха проходила, хех придется смотреть
источник

R

Rtem in Android Guards
lulzceh
помню вроде как оплату обходили, но для маркета, скорее всего эмулировали колбек маркета\мерчанта и приложуха проходила, хех придется смотреть
Ага. Через Freedom делали когда-то. Больше эта штука не работает. Да и если ты вспомнишь тот же Freedom, то приложения часто боролись с ним путем серверных проверок.
источник