Size: a a a

2020 September 18

C☭

Chadwick ☭ in Android Guards
Поздновато)
источник

ss

sergej s in Android Guards
ID:0
Через 20 минут стартую стрим с вопросами новичков. Запасайтесь чаем или чем-то покрепче и присоединяйтесь.
Видео стрима будет?)
источник

R

Rtem in Android Guards
sergej s
Видео стрима будет?)
Да, ютуб все запишет =)
источник

m

main in Android Guards
ID:0
Через 20 минут стартую стрим с вопросами новичков. Запасайтесь чаем или чем-то покрепче и присоединяйтесь.
А можно ссылку?
источник

I

Ivan in Android Guards
YouTube
Вопросы новичков
Отвечаю на вопросы, которые волнуют многих начинающих (и не только) разработчиков, которые пытаются разобраться в теме безопасности Android приложений.

Внимание! В ответе на вопрос про keystore есть ошибка! Я говорю, что сохранение симметричных ключей добавили в 21 API. Это неправда! Эту возможность добавили в Android M (API 23).

0:00 Праздная болтовня
3:09 SSL-pinning: Что это такое и зачем? Какой бывает? Жизнь после  Android N
12:53 Как перехватывать трафик приложения?
16:04 Что такое keystore/keychain и откуда все эти разговоры про API 23+
21:28 Как безопасно хранить пользовательские данные?
27:38 Где хранить токен от Яндекс карт?
30:35 Как убедиться в безопасности собственного приложения?
35:04 Что такое allowBackup и почему его нужно выключать?
36:36 Есть ли какой-то roadmap специалиста по безопасности мобильных приложений?
38:10 Я слышал, что нужно использовать CharArray вместо String для конфиденциальных данных, так ли это?
40:25 Нужно ли подключать SafetyNet?
43:20 Как настроить ProGuard?
45:40 Мне…
источник

C☭

Chadwick ☭ in Android Guards
источник

R

Rtem in Android Guards
Отстрелялся. Таймкоды сделаю на неделе. Ссылки приатачу сегодня чуть попозже
источник
2020 September 19

C☭

Chadwick ☭ in Android Guards
Rtem
Отстрелялся. Таймкоды сделаю на неделе. Ссылки приатачу сегодня чуть попозже
tnx!
источник

C☭

Chadwick ☭ in Android Guards
Rtem
Отстрелялся. Таймкоды сделаю на неделе. Ссылки приатачу сегодня чуть попозже
https://github.com/EddyVerbruggen/SSLCertificateChecker-PhoneGap-Plugin

насколько эта реализация подходит в качестве защиты от SSL Pining'a?
источник

IT

Igor Talankin in Android Guards
SSL pinning это и есть техника защиты, а защищает она от Man in the middle атаки
источник

C☭

Chadwick ☭ in Android Guards
Igor Talankin
SSL pinning это и есть техника защиты, а защищает она от Man in the middle атаки
неправильно сформулировал...

"подходит ли данная реализация в качестве защиты SSL Pinning'a"?
источник

S

Solanio in Android Guards
Chadwick ☭
неправильно сформулировал...

"подходит ли данная реализация в качестве защиты SSL Pinning'a"?
И это не правильно😁😄
источник

C☭

Chadwick ☭ in Android Guards
Solanio
И это не правильно😁😄
источник

YS

Yury Shabalin in Android Guards
Безопасна ли данная реализация и можно ли её использовать для реализации SSL-Pinning в своем приложении?)
источник

C☭

Chadwick ☭ in Android Guards
Yury Shabalin
Безопасна ли данная реализация и можно ли её использовать для реализации SSL-Pinning в своем приложении?)
источник

A

Anymy in Android Guards
Yury Shabalin
Безопасна ли данная реализация и можно ли её использовать для реализации SSL-Pinning в своем приложении?)
fingerprint передается значит можно подменить, это раз. 2 - errorCallback(message) можно заменить и вместо него вызвать successCallback(message). Не безопасна.
источник

A

Anymy in Android Guards
Забудьте о безопасности ssl pinning в java.
источник

AI

Alexey Illarionov in Android Guards
Нам нужно переписать ssl на flutter!
источник

C☭

Chadwick ☭ in Android Guards
Anymy
fingerprint передается значит можно подменить, это раз. 2 - errorCallback(message) можно заменить и вместо него вызвать successCallback(message). Не безопасна.
Фингер то вшит в арк.. а приходит он с главного сервера в настройках запроса.. как его подменить можно?
источник

C☭

Chadwick ☭ in Android Guards
От реверс инженера не спасет, а от публичных прокси и иже с ними может... Если не учитывать фриду....
источник