Size: a a a

2020 July 15

l

lulzceh in Android Guards
Rtem
Ага. Через Freedom делали когда-то. Больше эта штука не работает. Да и если ты вспомнишь тот же Freedom, то приложения часто боролись с ним путем серверных проверок.
ща попробую один трюк, парсинг файла манифест, и для всех активити выставлю чтоб их можно было запускать, получится для одного приложения куча ярлыков стартующих любую активити приложухи
источник

R

Rtem in Android Guards
lulzceh
ща попробую один трюк, парсинг файла манифест, и для всех активити выставлю чтоб их можно было запускать, получится для одного приложения куча ярлыков стартующих любую активити приложухи
С большой вероятностью толку с этого не будет =) Но попробуй, может приложение глупые люди писали)
источник

l

lulzceh in Android Guards
Rtem
С большой вероятностью толку с этого не будет =) Но попробуй, может приложение глупые люди писали)
ну и крякать проверку авторизации)) ахах, а так авторизация через гугл уже отвалилась, ключ подписи другой
источник

Я

Ярослав in Android Guards
lulzceh
ну и крякать проверку авторизации)) ахах, а так авторизация через гугл уже отвалилась, ключ подписи другой
Не подписывать приложениие, онли рут + патченая система🌚
P s чёт твой ник как название клиента для гита😂
источник

l

lulzceh in Android Guards
Ярослав
Не подписывать приложениие, онли рут + патченая система🌚
P s чёт твой ник как название клиента для гита😂
так не подписанное или подписанное моим ключом, один хрен такие штуки как пуш уведомления и гуглавторизация перестанут работать, там же проверка на packageName и хеш ключа
источник

YS

Yury Shabalin in Android Guards
Иван Тимашков
Для получения IMEI нужно разрешение "Телефон", если работает без этого разрешения, значит IMEI не юзается. Сейчас IMEI на андроид 10+ вообще нельзя получить
не совсем так, IMEI не могу получить приложения из google play, но самсунги поставляют телефон с предустановленным SamsungPay, и я думаю он выведен в их прошивке на уровень системного приложения (но могу и ошибаться)
источник
2020 July 16

П

Павел Сарпов... in Android Guards
Привет. Коллеги, есть ли опасность в раскрытии fcm токена?
источник

l

lulzceh in Android Guards
Павел Сарпов
Привет. Коллеги, есть ли опасность в раскрытии fcm токена?
юзерский fcm ключ для пушей?
источник

П

Павел Сарпов... in Android Guards
lulzceh
юзерский fcm ключ для пушей?
Да
источник

l

lulzceh in Android Guards
он же вроде как динамический, даже в рамках одного приложения. И чтобы пушить сообщения, там только конкретное приложение с правильным ключем подписи, вроде как даже не подделать
источник

П

Павел Сарпов... in Android Guards
lulzceh
он же вроде как динамический, даже в рамках одного приложения. И чтобы пушить сообщения, там только конкретное приложение с правильным ключем подписи, вроде как даже не подделать
Вот и на моей памяти не известно дыр. Но я решил спросить у вас.
источник

l

lulzceh in Android Guards
Павел Сарпов
Вот и на моей памяти не известно дыр. Но я решил спросить у вас.
есть вероятность что на легитимном приложении ключ не валидный станет)) и смысла от него нет. так что от перехвата такого ключа смысла нет, вот захват админ панели с пушами, вот это дело интереснее, +серверные ключи sdk firebase
источник

П

Павел Сарпов... in Android Guards
lulzceh
есть вероятность что на легитимном приложении ключ не валидный станет)) и смысла от него нет. так что от перехвата такого ключа смысла нет, вот захват админ панели с пушами, вот это дело интереснее, +серверные ключи sdk firebase
Это да) спасибо!
источник
2020 July 19

В

Виктория in Android Guards
Всем привет. Что-то не вижу правил. Скажите, у вас тут можно вакансии публиковать?
источник

R

Rtem in Android Guards
Виктория
Всем привет. Что-то не вижу правил. Скажите, у вас тут можно вакансии публиковать?
Только в формате: есть работа, кому интересно - в ПМ. Это чисто техническое сообщество и HR активность тут не поощряется
источник

В

Виктория in Android Guards
Rtem
Только в формате: есть работа, кому интересно - в ПМ. Это чисто техническое сообщество и HR активность тут не поощряется
Поняла, спасибо.
источник

В

Виктория in Android Guards
Есть вакансия Android reverser ($3000-$5000, удаленка) . Кому интересно - пишите в лс.
источник

В

Виктория in Android Guards
Спасибо :)
источник

NK

ID:0 in Android Guards
В пятницу, 24 июля, будем говорить про SSDLC с Юрием Шабалиным (@Mr_R1p). Обсудим это явление как таковое и кому оно может пригодиться. Поговорим про инструменты и подходы, которые помогут в построении SSDLC и попробуем поразбирать реальные кейсы применения.

Это будет прямой эфир, так что готовьтесь задавать вопросы.

https://youtu.be/EGB8mstJlyA
источник
2020 July 20

M

Murager in Android Guards
Ребята привет.
Прошу прощения за оффтоп вопрос касающиеся nfc). Никто при работе с NFC не сталкивался что Андроиде сам датчик иногда не считывает и не видет карту. Суть в том что одно устройство работает с NFC на своем кастомном сдк, а другое устройство на СДК Гугла. Когда кастомное сдк записывает данные на nfc карту, то второе устройство с гугловским сдк иногда не может ее считать и после чего nfc датчик отказывается работать и приходится перезагружать устройство и ждать 20-30 мин чтобы заработало.  Не знаю в чем проблема.
Приложение mifare classic tool при чтении карточки пишет что "nfc tag not found".
Спасибо!
источник