Size: a a a

2020 December 11

YS

Yury Shabalin in Android Guards
Зачотна!
источник

СП

Сергей П. in Android Guards
"А че так можно было?"
источник

R

Rtem in Android Guards
Забавная статья. Очередное доказательство, что Android это дно, а Google не умеет писать операционные системы =) Вот нахрена они выпилили детект перекрытия? =)
источник

R

Rtem in Android Guards
@vitach вижу одну проблему, которую в целом можно обойти, но все же. Диалог пермишенов может быть разным на разных версиях ОС, и разным у разных вендоров. Т.е. если это эксплуатировать нормально, то придется заморочиться чтобы он не выглядел чужеродным.
источник

HD

H D in Android Guards
Rtem
Забавная статья. Очередное доказательство, что Android это дно, а Google не умеет писать операционные системы =) Вот нахрена они выпилили детект перекрытия? =)
Мы еще посмотрим что в фуксии натворят 🙂 если это и правда пет-проект для "стариков" гугла
источник

R

Rtem in Android Guards
H D
Мы еще посмотрим что в фуксии натворят 🙂 если это и правда пет-проект для "стариков" гугла
Фуксия не полетит. Запомните этот твит 😉
источник

A

ABI in Android Guards
H D
Мы еще посмотрим что в фуксии натворят 🙂 если это и правда пет-проект для "стариков" гугла
откуда инфа про стариков? )
источник

RC

Roman Ch. in Android Guards
Rtem
@vitach вижу одну проблему, которую в целом можно обойти, но все же. Диалог пермишенов может быть разным на разных версиях ОС, и разным у разных вендоров. Т.е. если это эксплуатировать нормально, то придется заморочиться чтобы он не выглядел чужеродным.
Ну тут можно пойти от обратного и сделать диалог не похожий на системный, а чтобы он был как продолжение дизайна самого приложения. Тогда не особо внимательные пользователи(которых большинство) легко его пропустят.
источник

R

Rtem in Android Guards
Roman Ch.
Ну тут можно пойти от обратного и сделать диалог не похожий на системный, а чтобы он был как продолжение дизайна самого приложения. Тогда не особо внимательные пользователи(которых большинство) легко его пропустят.
Тоже вариант да. Для неискушенных так сказать )
источник

Я

Ярослав in Android Guards
Я так и не понял в чем уязвимость, точнее что  она дает?🤔
источник

YS

Yury Shabalin in Android Guards
Ярослав
Я так и не понял в чем уязвимость, точнее что  она дает?🤔
Ты можешь запросить доступ к смс и звонкам, а пользователю показать любой текст с любой картинкой. И он не будет догадываться, что фонарик в тайне читает его смс
источник

Я

Ярослав in Android Guards
Все пермишенны я и так вижу в манифесте, и буду и так знать, что оно хочет
источник

R

Rtem in Android Guards
Ярослав
Все пермишенны я и так вижу в манифесте, и буду и так знать, что оно хочет
Ты да, баба Маша - нет =)
источник

YS

Yury Shabalin in Android Guards
Ну в том и вопрос, сколько пользователей андроид полезет в настройки или тем более в манифест?)
источник

AE

Alexander Egorov in Android Guards
Судя по статистики, данная уязвимость подходит для 18 % процентов пользователей по всему миру.
источник

w

waldo in Android Guards
У меня что-то язык не поворачивается назвать это уязвимостью
источник

Я

Ярослав in Android Guards
Больше похоже на костыль:)
источник

D

Denys in Android Guards
waldo
У меня что-то язык не поворачивается назвать это уязвимостью
> Уязвимость — параметр, характеризующий возможность нанесения описываемой системе повреждений любой природы теми или иными внешними средствами или факторами.
источник

NY

Nikita Yatskivskiy in Android Guards
Ребят, подскажите по R8, пожалуйста.
Заметил, что если в message исключения попало имя класса, то Crashlytics его не расшифрует. Со стектрейсом ок - дефобфусцируется.
Так и должно быть? И если да, то как тут поступить, чтобы не так проблемно было с исключениями в крэшлитике работать? Иногда приходится лезть в mapping-файл и там смотреть, какой файл был обфусцирован таким-то именем - если class cast свалился или ещё чего и имя такого класса попало в message.
источник

it

izi tj in Android Guards
Ребята помогите реверсить приложения таобао, пакеты не отслеживается, mitm не помогает, тупо не отслеживается
источник