Size: a a a

2021 April 04

PV

Pavel Vasiliev in Android Guards
источник

PV

Pavel Vasiliev in Android Guards
KeyInfo.isInsideSecureHardware()

Вот этот метод можно вызвать на ссылке на ключ
источник

PV

Pavel Vasiliev in Android Guards
Но только после создания
источник

PV

Pavel Vasiliev in Android Guards
И он иногда, на моей памяти - после перезагрузки системы, может давать false хотя на девайсе 100 процентов есть аппаратный кейстор
источник

MA

Max Alexeev in Android Guards
Спасибо)
источник

YS

Yury Shabalin in Android Guards
Pavel Vasiliev
Первая уже почти не встречается в природе. Последняя по-моему только в пикселях бывает
Мне кажется, что китайцы могут не согласиться с этим утверждением :)
источник

YS

Yury Shabalin in Android Guards
Ну а в нормальных девайсах всё аппаратно более менее
источник

ES

Egor Sigolaev in Android Guards
Ребят. Я вот в магазе могу оплачивать покупки по nfc без включенного инета. Оно через раз 5 просит включить инет. В теории где то счётчик лежит. Можно ли достать его и бесконечно оплачивать так в магазинах?
источник

ES

Egor Sigolaev in Android Guards
Естественно я в белых целях, долг и так потом приходит
источник

RS

Roman Saltanov in Android Guards
Egor Sigolaev
Ребят. Я вот в магазе могу оплачивать покупки по nfc без включенного инета. Оно через раз 5 просит включить инет. В теории где то счётчик лежит. Можно ли достать его и бесконечно оплачивать так в магазинах?
Если я не ошибаюсь, NFC не требует наличия интернета для работы. Иначе бы бесконтактная оплата картами не существовала
источник

k

kerby in Android Guards
Egor Sigolaev
Ребят. Я вот в магазе могу оплачивать покупки по nfc без включенного инета. Оно через раз 5 просит включить инет. В теории где то счётчик лежит. Можно ли достать его и бесконечно оплачивать так в магазинах?
Счётчика нет
При добавлении карты, Гугл запрашивает у банка-эмитента токен, чтобы авторизовывать транзакции
Токен имеет срок годности и его обновляют раз в n времени
источник

ES

Egor Sigolaev in Android Guards
kerby
Счётчика нет
При добавлении карты, Гугл запрашивает у банка-эмитента токен, чтобы авторизовывать транзакции
Токен имеет срок годности и его обновляют раз в n времени
Ну я без инета оплачивал 5 раз, потом меня попросили включить инет. Это значит, что срок годности моего токена сгенерированного при первой покупке истёк?
источник

ES

Egor Sigolaev in Android Guards
Но если оно без инета чекает, значит инфа про токен же где то на мобиле хранится. Вопрос стоит в том, могу ли я залезть так глубоко и поменять там что то?
источник

СП

Сергей П. in Android Guards
Вообще то что оно авторизует покупки без инета это уже одолжение.  А что аж 5 раз - подарок.
источник

СП

Сергей П. in Android Guards
Иначе бы получилась вечная реплика привязанной  карты
источник
2021 April 05

КБ

Кирилл Берёза... in Android Guards
kerby
Счётчика нет
При добавлении карты, Гугл запрашивает у банка-эмитента токен, чтобы авторизовывать транзакции
Токен имеет срок годности и его обновляют раз в n времени
Токен конечно имеет срок действия, но на количество попыток влияет ключ, на котором формируется криптограмма авторизации.
Некоторые юзают один ключ, на n авторизаций, некоторые пачку - зависит от ПС.

Учитывая, что контроль и проверка криптограммы осуществляется на стороне токен провайдера, то отсюда можно сделать вывод , что повлиять на «счётчик», на стороне, мобильного приложения не представляется возможным
источник

КБ

Кирилл Берёза... in Android Guards
Сергей П.
Вообще то что оно авторизует покупки без инета это уже одолжение.  А что аж 5 раз - подарок.
То что на устройстве нет инета, не значит что его нет на посе/банкомате. В большинстве случаев они работают в онлайне
источник

AO

Andrei Osipov in Android Guards
Всем привет.
Подскажите, пожалуйста, возможно ли каким-то образом получить доступ к internal storage directories  конкретного приложения на версиях API 24-28? Файл сохраняю в папку context.cacheDir.
Есть ли возможность на рутованном устройстве или как-нибудь еще получить к этому файлу доступ из другого приложения?
Проверял сторонними файловыми менеджерами, смог получить файл только из external storage (context.externalCacheDir)
источник

t

trashkalmar in Android Guards
Andrei Osipov
Всем привет.
Подскажите, пожалуйста, возможно ли каким-то образом получить доступ к internal storage directories  конкретного приложения на версиях API 24-28? Файл сохраняю в папку context.cacheDir.
Есть ли возможность на рутованном устройстве или как-нибудь еще получить к этому файлу доступ из другого приложения?
Проверял сторонними файловыми менеджерами, смог получить файл только из external storage (context.externalCacheDir)
Только через su. Ходить по адресу /data/data/<app>/cache
источник

AO

Andrei Osipov in Android Guards
trashkalmar
Только через su. Ходить по адресу /data/data/<app>/cache
А на 10+ такой способ уже будет невозможен? Читал в документации, что там пути зашифрованы
источник