Поиск ошибок Android (DEF CON 28SM AppSec Village)
Доклад португальских ресерчеров о поиске ошибок в Андроид приложениях:
#1 Tinder
#2 App X
#3 Google Camera
#4 Samsung Find My Mobile
Мало сказать "ошибок", это похоже на реальные инструменты для слежки завуалированные под легитимные и всем известные приложения.
Samsung Find My Mobile (был взят для анализа Samsung S8) отличился рядом уязвимостей, которые позволяют атакующему "слить":
- локацию и IP адрес жертвы
- информацию о мобильном устройстве
- возможность использования атаки "человек по середине"
В докладе присутствуют демонстрации и пояснения (eng)
https://www.youtube.com/watch?v=qbj-4NXsE-0