Size: a a a

2020 September 14

d

ddgrad in Android Guards
Подскажите, откуда доставать клиентский сертификат для https запроса? Или только зашивать в само приложение?
источник

R

Rtem in Android Guards
ddgrad
Подскажите, откуда доставать клиентский сертификат для https запроса? Или только зашивать в само приложение?
Не очень понятная задача, которую ты пытаешься решить. Поясни подробнее пожалуйста.
источник

d

ddgrad in Android Guards
Rtem
Не очень понятная задача, которую ты пытаешься решить. Поясни подробнее пожалуйста.
Пытаюсь разобраться как настроить двусторонний TLS. Мобильное приложение проверяет сертификат сервера. Теперь надо серверу проверять клиентский. Не могу понять, можно ли как то взять его из устройства. Есть вариант зашивать в приложение клиентский серт, но мне кажется это плохой вариант, так как получится что все клиенты будут ходить с одним сертом.
источник

R

Rtem in Android Guards
ddgrad
Пытаюсь разобраться как настроить двусторонний TLS. Мобильное приложение проверяет сертификат сервера. Теперь надо серверу проверять клиентский. Не могу понять, можно ли как то взять его из устройства. Есть вариант зашивать в приложение клиентский серт, но мне кажется это плохой вариант, так как получится что все клиенты будут ходить с одним сертом.
Если ты хочешь чтобы все ходили с разными, то генери этот серт при регистрации клиента или при первом входе в приложение, а потом отправляй на сервер.
источник

R

Rtem in Android Guards
Только не очень понятно какую проблемы ты этим решаешь =)
источник

d

ddgrad in Android Guards
Rtem
Если ты хочешь чтобы все ходили с разными, то генери этот серт при регистрации клиента или при первом входе в приложение, а потом отправляй на сервер.
А если я знаю что на устройстве уже стоит клиентский серт, который используется для подключению к wi-fi к примеру. Его я не могу получить из своего приложения?
источник

R

Rtem in Android Guards
ddgrad
А если я знаю что на устройстве уже стоит клиентский серт, который используется для подключению к wi-fi к примеру. Его я не могу получить из своего приложения?
Скорее всего нет, но надо погуглить конечно.
источник

d

ddgrad in Android Guards
Rtem
Скорее всего нет, но надо погуглить конечно.
спасибо, вот гугл с этим не помог, поэтому наверное нет
источник

C☭

Chadwick ☭ in Android Guards
ddgrad
Пытаюсь разобраться как настроить двусторонний TLS. Мобильное приложение проверяет сертификат сервера. Теперь надо серверу проверять клиентский. Не могу понять, можно ли как то взять его из устройства. Есть вариант зашивать в приложение клиентский серт, но мне кажется это плохой вариант, так как получится что все клиенты будут ходить с одним сертом.
Это разве спасет от MITM атаки?
источник

A

Anymy in Android Guards
Chadwick ☭
Это разве спасет от MITM атаки?
митм разные бывают. От некоторых спасет. (Например в локальной сети кто то провел арп спуфинг и слушает трафик). А на андроиде, как защита от взлома апк скорее нет.
источник

SF

SCP Foundation in Android Guards
Evgeny AcindaZ
Бесполезная статья. Гг меняет пакет, имя всех активити, сервисов, плюс Рут можно скрыть
Был ресерч как какая-то игра использовала 0day эксплоит, чтобы детектить gg
источник
2020 September 15

Б

Бухгалтер in Android Guards
источник

Б

Бухгалтер in Android Guards
кто то имел дело ?
источник
2020 September 16

A

Anymy in Android Guards
Бухгалтер
кто то имел дело ?
С чем именно? С фридой? Или тиктоком? Код не сложный вроде внутри.
источник

Б

Бухгалтер in Android Guards
с тиктоком
источник
2020 September 17

SF

SCP Foundation in Android Guards
А у меня вопрос, оно не работает потому что я что-то не так делаю или разработчик позаботился об этом
источник

A

Andre in Android Guards
SCP Foundation
А у меня вопрос, оно не работает потому что я что-то не так делаю или разработчик позаботился об этом
Вроде просто активити не экспортное
источник

A

Andrei in Android Guards
SCP Foundation
А у меня вопрос, оно не работает потому что я что-то не так делаю или разработчик позаботился об этом
Под рутом надо дергать, активити не экспортнутое
источник

SF

SCP Foundation in Android Guards
А спасибо, с рутом работает да
источник

t

true-hero in Android Guards
🤘
источник