Size: a a a

2020 November 01

СП

Сергей П. in Android Guards
Roman lastName
Товарищи, а чем отличается
KeyStore.getInstance("AndroidKeyStore")
от
KeyStore.getInstance("PKCS")
? 1) Работает ли в других типах KeyStore все то, что работает в AndroidKeyStore? На сколько я понял из ответа здесь и документации, то нет. 2) Как понять в чем их отличие?
Насколько я помню андроидский не реализует все методы. К примеру сохранение-загрузка не поддерживается
источник
2020 November 02

NK

ID:0 in Android Guards
Чего только порой не встретишь. Вот например калькулятор, который умеет прятать ваши фотографии в защищенном хранилище. На проверку, ну конечно же, оказался полным шлаком с DES шифрованием и статическим ключом "12345678" зашитым в коде. По ссылке найдете краткий разбор этого чуда. Отличная вещь, чтобы начать рабочую неделю с улыбки

https://github.com/Magpol/decrypt-calculatorPlusApk
источник

HD

H D in Android Guards
В целом я бы поколупал, интересно научиться в dartVM хукать не по указателю, а сделать какие-нибудь биндинги
источник

SV

Slavik Voronov in Android Guards
ID:0
Чего только порой не встретишь. Вот например калькулятор, который умеет прятать ваши фотографии в защищенном хранилище. На проверку, ну конечно же, оказался полным шлаком с DES шифрованием и статическим ключом "12345678" зашитым в коде. По ссылке найдете краткий разбор этого чуда. Отличная вещь, чтобы начать рабочую неделю с улыбки

https://github.com/Magpol/decrypt-calculatorPlusApk
Чего не хватило, так это рекомендаций, что можно было сделать, чтобы не дать так легко расшифровать. Хотя бы несколькими пунктами
источник

R

Rtem in Android Guards
Slavik Voronov
Чего не хватило, так это рекомендаций, что можно было сделать, чтобы не дать так легко расшифровать. Хотя бы несколькими пунктами
Кажется, что про это уже сказано-пересказано. И мной в том числе. Глянь "Вопросы новичков" на канале.
источник

SV

Slavik Voronov in Android Guards
Rtem
Кажется, что про это уже сказано-пересказано. И мной в том числе. Глянь "Вопросы новичков" на канале.
Да не. Я к тому, что время потрачено на объяснение, что такое найти. Достаточно много подсказок как воспользоваться инструментами. А вот как должно быть сделано нету... Выглядит как: «Ну мы вот сломали, но как починить сами не знаем». Но это ведь не так)
Несколько коротких пунктов рекомендаций в конце статьи было бы достаточно по крайней мере для меня
источник

R

Rtem in Android Guards
Slavik Voronov
Да не. Я к тому, что время потрачено на объяснение, что такое найти. Достаточно много подсказок как воспользоваться инструментами. А вот как должно быть сделано нету... Выглядит как: «Ну мы вот сломали, но как починить сами не знаем». Но это ведь не так)
Несколько коротких пунктов рекомендаций в конце статьи было бы достаточно по крайней мере для меня
Ну статья, если ее можно так назвать, не про это. Рекомендаций как надо делать правильно довольно много. Я это скинул просто посмеяться, потому что большинству из здесь присутствующих понятно чем плохи статические ключи шифрования и возможно чуть меньшему количеству людей понятно чем плох DES. Для тех, кому непонятно как правильно, есть материалы на youtube канале этого чата и в крайнем выпуске Android Broadcast я про это говорил.
источник

AP

Andrey Pomazkin in Android Guards
привет, можете подсказать, что в MobSF означает Security Score 0/100 ?
это очень хорошо, или очень плохо?)
источник

AP

Andrey Pomazkin in Android Guards
ну собственно да, видимо все плохо
источник

R

Rtem in Android Guards
Народ, тут у друга увели деньги с карты Сбера. СБ сбера говорит, что ничем помочь не может т.к. “данные карты введены самостоятельно”. Друг говорит нигде ничего не вводил, карту не светил, все покупки делал только через официальные приложения. Скимеры на банкоматах проверяет, да и обычно снимает деньги только в отделениях. Смартфон android, без рута. Версию не помню, что что-то в районе 7-8.

Ваше мнение, как это могло произойти? Давайте поштормим.
источник

HD

H D in Android Guards
Через какой-нибудь stripe вбили карту
источник

HD

H D in Android Guards
Недавно аналогичный случай видел на vc обсуждали
источник

D

Dmitriy in Android Guards
7-8? можно через уязвимость в Binder повысить привилегии. патчилось год назад
источник

AL

Andrey L in Android Guards
Rtem
Народ, тут у друга увели деньги с карты Сбера. СБ сбера говорит, что ничем помочь не может т.к. “данные карты введены самостоятельно”. Друг говорит нигде ничего не вводил, карту не светил, все покупки делал только через официальные приложения. Скимеры на банкоматах проверяет, да и обычно снимает деньги только в отделениях. Смартфон android, без рута. Версию не помню, что что-то в районе 7-8.

Ваше мнение, как это могло произойти? Давайте поштормим.
А куда увели деньги? Точно карта для этого была нужна? Или это перевод был куда-то?
источник

R

Rtem in Android Guards
Andrey L
А куда увели деньги? Точно карта для этого была нужна? Или это перевод был куда-то?
С карты прошла оплата в английских фунтах куда-то
источник

IM

Ilnaz Mannafi in Android Guards
Rtem
Народ, тут у друга увели деньги с карты Сбера. СБ сбера говорит, что ничем помочь не может т.к. “данные карты введены самостоятельно”. Друг говорит нигде ничего не вводил, карту не светил, все покупки делал только через официальные приложения. Скимеры на банкоматах проверяет, да и обычно снимает деньги только в отделениях. Смартфон android, без рута. Версию не помню, что что-то в районе 7-8.

Ваше мнение, как это могло произойти? Давайте поштормим.
Подтверждение через голос у него был включен?
источник

R

Rtem in Android Guards
Ilnaz Mannafi
Подтверждение через голос у него был включен?
Видимо нет =)
источник

HD

H D in Android Guards
Rtem
Народ, тут у друга увели деньги с карты Сбера. СБ сбера говорит, что ничем помочь не может т.к. “данные карты введены самостоятельно”. Друг говорит нигде ничего не вводил, карту не светил, все покупки делал только через официальные приложения. Скимеры на банкоматах проверяет, да и обычно снимает деньги только в отделениях. Смартфон android, без рута. Версию не помню, что что-то в районе 7-8.

Ваше мнение, как это могло произойти? Давайте поштормим.
источник

R

Rtem in Android Guards
О, за ссылочку от души благодарю. Почитаю!
источник

HD

H D in Android Guards
Rtem
С карты прошла оплата в английских фунтах куда-то
Прям аналогичный случай описываешь :)
источник