Size: a a a

2020 July 20

AG

Artyom Gapchenko in Android Guards
Murager
Ребята привет.
Прошу прощения за оффтоп вопрос касающиеся nfc). Никто при работе с NFC не сталкивался что Андроиде сам датчик иногда не считывает и не видет карту. Суть в том что одно устройство работает с NFC на своем кастомном сдк, а другое устройство на СДК Гугла. Когда кастомное сдк записывает данные на nfc карту, то второе устройство с гугловским сдк иногда не может ее считать и после чего nfc датчик отказывается работать и приходится перезагружать устройство и ждать 20-30 мин чтобы заработало.  Не знаю в чем проблема.
Приложение mifare classic tool при чтении карточки пишет что "nfc tag not found".
Спасибо!
Тут много зависит от версии Андроида. В десятом Андроиде похоже сурово перепилили NFC стэк, и наше внутреннее приложение, работающее с MIFARE карточками, стало гораздо чаще выдавать "Nfc tag not found", по сравнению с девятым Андроидом на том же самом девайсе. Это системная ошибка, от Андроид приложения тут ничего не зависит.
Насчет того, что приходится перезагружать девайс - я не удивлен, полгода назад находил багу в андроидовском HCE, при которой крэш в имплементации HostApduService нашего приложения приводил к тому, что Андроид отказывался стартовать HostApduService до перезагрузки всего девайса. Покопайся в логах, скорее всего это системная проблема, с которой ты ничего не сможешь сделать.
источник

M

Murager in Android Guards
Спасибо
источник
2020 July 23

NK

ID:0 in Android Guards
Если вы никогда не видели как делают RCE на Android, то рекомендую прочитать эту статью. Очень показательно, как можно (было) атаковать пользователей весьма популярного приложения вообще не прикасаясь к их устройству. В статье разбирается уязвимость CVE-2020-5764 в приложении MX Player и приводится PoC эксплойта. Рекомендую ознакомиться всем разработчикам, чтобы так не делать. И конечно же начинающим пентестерам, чтобы узнать как делать надо 👻

#bug

https://medium.com/tenable-techblog/android-mx-player-path-traversal-to-code-execution-9134b623eb34
источник

Б

Бухгалтер in Android Guards
Господа, подскажите , а давно гугл плей дает разрешения к доступу имеи мобилы? или может я не так понял
read phone status and identity - что это значит?
источник
2020 July 24

D

Daniil in Android Guards
Бухгалтер
Господа, подскажите , а давно гугл плей дает разрешения к доступу имеи мобилы? или может я не так понял
read phone status and identity - что это значит?
IMEI дает при ANDROID_PHONE_STATE через getImei или getMeid
источник

Б

Бухгалтер in Android Guards
Daniil
IMEI дает при ANDROID_PHONE_STATE через getImei или getMeid
хм, и как то можно обойти на эмуле/реал девайсе, если бан дали по имеи?
источник

D

Daniil in Android Guards
Бухгалтер
хм, и как то можно обойти на эмуле/реал девайсе, если бан дали по имеи?
на эмуле можно поменять, на некоторых трубках с MTK тоже. Ну и конечно всякие xposed magisk
источник

Б

Бухгалтер in Android Guards
Daniil
на эмуле можно поменять, на некоторых трубках с MTK тоже. Ну и конечно всякие xposed magisk
принял, спасибо. Да я думаю если я работаю сприлой на запросах, то имеи тоже приле будет прилетать через хттп
источник

Б

Бухгалтер in Android Guards
поэтому я смогу его подменить
источник

ИТ

Иван Тимашков... in Android Guards
Бухгалтер
поэтому я смогу его подменить
Можно через фриду подменять данные для отдельного приложения в реальном времени, не изменяя данных телефона
источник

Б

Бухгалтер in Android Guards
Иван Тимашков
Можно через фриду подменять данные для отдельного приложения в реальном времени, не изменяя данных телефона
спасибо,нужно js скрипт какой-то подключать ?
источник

ИТ

Иван Тимашков... in Android Guards
Бухгалтер
спасибо,нужно js скрипт какой-то подключать ?
Да могу поделиться😁
Ещё могу поделиться АПК для удобного запуска фриды на ведре с интерфейсом
источник

Б

Бухгалтер in Android Guards
Иван Тимашков
Да могу поделиться😁
Ещё могу поделиться АПК для удобного запуска фриды на ведре с интерфейсом
Ого, с интерфейсом  О_о , впервые про такое слышу,всегда в консоли запускал)
источник

ИТ

Иван Тимашков... in Android Guards
источник

ИТ

Иван Тимашков... in Android Guards
источник

ИТ

Иван Тимашков... in Android Guards
Бухгалтер
Ого, с интерфейсом  О_о , впервые про такое слышу,всегда в консоли запускал)
Пока что временно прекратил разработку. Проект Open source
источник

D

Dmitriy in Android Guards
Иван Тимашков
Пока что временно прекратил разработку. Проект Open source
можно ссылку? добавлю в закладки)
источник

Б

Бухгалтер in Android Guards
Иван Тимашков
Пока что временно прекратил разработку. Проект Open source
ооо,вот это я удачно написал сюда. Спасибо большое) буду крутить, сейчас еще друзьям пошарю )
источник

Б

Бухгалтер in Android Guards
да вон тг канал
источник

ИТ

Иван Тимашков... in Android Guards
Dmitriy
можно ссылку? добавлю в закладки)
источник