Size: a a a

2020 October 26

R

Rtem in Android Guards
Roman Chumachenko
Ребят, всем привет! Есть какой-то стандарт ISO (или что-то похожее), чтобы описывало хранение конфиденциальных пользовательских данных на устройстве? Понимаю, что приватность на андроиде реализауется по-своему, но хотелось бы общие гайдлайны почитать
источник

RC

Roman Chumachenko in Android Guards
Нуу, лучше, чем ничего, спасибо)
источник

RC

Roman Chumachenko in Android Guards
Вообще, стоит сузить вопрос: нужны рекомендации по хранению паролей с возможностью восстановления (как lastpass и другие менеджеры кредов)
источник

R

Rtem in Android Guards
Roman Chumachenko
Вообще, стоит сузить вопрос: нужны рекомендации по хранению паролей с возможностью восстановления (как lastpass и другие менеджеры кредов)
Похоже тебе нужно покопаться в документах ФСТЭК. Я не специалист на этот счет, но в России обычно все требованиях к таким вещам находятся там =)
источник

RC

Roman Chumachenko in Android Guards
Rtem
Похоже тебе нужно покопаться в документах ФСТЭК. Я не специалист на этот счет, но в России обычно все требованиях к таким вещам находятся там =)
Спасибо, начну оттуда тогда)
источник
2020 October 28

Rl

Roman lastName in Android Guards
Товарищи, как написать такой же код, только для версий <23 ? https://pastebin.com/Vy0r3v94 KeyGenParameterSpec был добавлен в 23 api. А в KeyPairGeneratorSpec нет нужных методов для задания Padding'а. Я так понял что надо смешивать друг с другом разные реализации AlgorithmParameterSpec. Например для паддингов нужно добавить OAEPParameterSpec. Я правильно понял?)
источник

NK

ID:0 in Android Guards
Всем привет!

29.10.2020 буду записываться в подкасте @android_broadcast, где планируем поговорить о безопасности Android приложений (о чем же еще…). В рамках выпуска попробуем составить “руководство по безопасности” для android-разработчиков. Упор сделаем на “бесплатную реализацию”, т.е. своими силами. Но также затронем вопросы постороннего вмешательства в построение безопасной разработки =)
Примерный список тем для обсуждения выглядит так:
- Основные ошибки, которые допускают разработчики
- SAST
- Как убедиться в безопасности своего приложения
- Практики безопасной разработки
- Как защитить приложение если первый этаж опять затопило деньгами и надо куда-то их деть

https://www.youtube.com/watch?v=x_COvmEIyko
источник
2020 October 29

R

Rtem in Android Guards
Sweet поздравляем 800-того участника этого чата 😄
🎉
источник

S

Sweet in Android Guards
Ох, благодарю)
источник

IZ

Ilya Zakharov in Android Guards
источник

R

Rtem in Android Guards
Sweet расскажи о себе =) Ты разработчик, пентестер? Сколько приложений сломал/написал? 😄
источник

S

Sweet in Android Guards
Я не разработчик и не пентестер. Интересуюсь защитой устройств на андроид от физического, так сказать, доступа. Начиная от брута паролей/пинов и заканчивая NFC и BT.
источник

R

Rtem in Android Guards
Sweet
Я не разработчик и не пентестер. Интересуюсь защитой устройств на андроид от физического, так сказать, доступа. Начиная от брута паролей/пинов и заканчивая NFC и BT.
👍
источник

VR

Vitaliy Raevskiy in Android Guards
Sweet
Я не разработчик и не пентестер. Интересуюсь защитой устройств на андроид от физического, так сказать, доступа. Начиная от брута паролей/пинов и заканчивая NFC и BT.
круто
источник

M

Max | BM Studio in Android Guards
Давайте тоже о себе расскажу, дампал как-то https апи запросы от одной приложуху, перепаковывать приходилось.
источник

4

4NK1R in Android Guards
Если я правильно понял из описания, то я по адресу..

Не подскажет кто-нибудь книгу или курс по смали и/или реверс инжинирингу андроид приложений? Проблема последнего в том, что мало того что нужно разобраться в полу-байткоде (это первое в вопросе - смали. но думаю если разобраться в нем, то станет понятно), так нужно еще и найти нужное среди обфусцированных названий классов и методов! - и ведь мододелам все нипочём...

в общем, заранее спасибо..
источник

RC

Roman Chumachenko in Android Guards
4NK1R
Если я правильно понял из описания, то я по адресу..

Не подскажет кто-нибудь книгу или курс по смали и/или реверс инжинирингу андроид приложений? Проблема последнего в том, что мало того что нужно разобраться в полу-байткоде (это первое в вопросе - смали. но думаю если разобраться в нем, то станет понятно), так нужно еще и найти нужное среди обфусцированных названий классов и методов! - и ведь мододелам все нипочём...

в общем, заранее спасибо..
Есть деобфускаторы, вроде как
источник

4

4NK1R in Android Guards
Roman Chumachenko
Есть деобфускаторы, вроде как
не подскажете?
источник

4

4NK1R in Android Guards
вообще интересно как они восстанавливают названия - откуда их берут..
источник

RC

Roman Chumachenko in Android Guards
Вот
источник