Size: a a a

2021 June 10

А

Александр in Android Guards
SafetyNet Attestation API. Вопрос закрыт, но если что-то ещё буду рад.
источник

PV

Pavel Vasiliev in Android Guards
Официально рекомендуемый гуглом механизм - safetynet. На практике - есть нюансы. На кастомную прошивку можно накатить magiskhide и/или разные модули и хуки которые смогут подделать профиль устройства и пройти safetynet проверку. Можно пытаться обнаруживать сторонние признаки кастомных прошивок, но и их можно спрятать. Это бесконечная игра в кошки-мышки)
источник

А

Александр in Android Guards
Это понятно, но использование какого-то механизма лучше, чем никакого)
источник

ES

Egor Sigolaev in Android Guards
Хм, а какие есть кейсы, когда надо проверять подпись?
источник

ES

Egor Sigolaev in Android Guards
Тот же телеграм проводил конкурс по "переделке" их прилы
источник

А

Александр in Android Guards
Наверняка, когда есть локально реализованные критичные проверки и процессы с параметрами, которые хочется изменить.
источник

А

Александр in Android Guards
Один из вариантов подредактировать смали и пересобрать.
источник

ES

Egor Sigolaev in Android Guards
Проверки на стороне клиента это уже не очень
источник

ES

Egor Sigolaev in Android Guards
Валидация должна быть на 2 сторонах
источник

А

Александр in Android Guards
Это тоже понятно, но что есть, то есть)
источник

ES

Egor Sigolaev in Android Guards
Понял, ну я просто никогда не сталкивался с таким
источник

ES

Egor Sigolaev in Android Guards
Вот на будущее буду знать
источник

ES

Egor Sigolaev in Android Guards
@OxFi5t А вы только на андроиде отвечаете за безопасность? Был ли опыт в айос прилах?
источник

ES

Egor Sigolaev in Android Guards
Как там ковырять? Сложнее?
источник

R

Rtem in Android Guards
iOS-ом вообще не занимался. Так, по слухам его знаю =)

Мой опыт подсказывает, что ковырять там сложнее ибо бинарщина. Но тут больше вопрос к iOS реверсерам.
источник

ES

Egor Sigolaev in Android Guards
Понял, спасибо
источник

R

Rtem in Android Guards
Возможно @hd_421 может ответить на твой вопрос.
источник

HD

H D in Android Guards
Не могу ответить на такой вопрос корректно :) зависит от приложения, опыта того кто ковыряет и многих других факторов
источник

ES

Egor Sigolaev in Android Guards
Окей, возьмём простое чтение кода. Насколько отличается ревёрс в иосе от ревёрса в андроиде тем же jdex'ом?
источник

ES

Egor Sigolaev in Android Guards
Там аналогично обфускация работает?
источник