Size: a a a

2018 January 12

R

Rtem in Android Guards
Gregory Klyushnikov
ну так-то оно всё точно такие же приложения, как и все остальные, ведь описание любого "вируса" для андроида начинается с "приложение заставляет пользователя предоставить ему права администратора устройства")
Да это все понятно, просто техники написания малвари и “ентырпрайзов” обычно “немного” отличаются.
источник
2018 January 13

DN

Denis Nek (slow response) in Android Guards
и пятничный бонус #2 — апдейт документа iOS Security, который выложила Apple вчера. 78 страниц информации, касающейся всего, что делает Apple для обеспечения информационной безопасности на iPhone и iPad, включая Face ID, Apple Pay Cash и Password AutoFill for Apps. Есть что почитать на выходных
https://www.apple.com/business/docs/iOS_Security_Guide.pdf
источник

QH

Quantum Harmonizer in Android Guards
Artur Vasilov
Понятно, что норм, только забанят твое приложение и как-то пофиг уже на защиту))
(некропост) так он загружает dex из маркета.
источник

QH

Quantum Harmonizer in Android Guards
Alexey Pushkarev
ну а если между сервером и клиентом вмешаться и подменить этот загружаемый декс на вредоносный не?
(некропост) так ничто не мешает подписать его. Есть даже библиотека grab-n-run, которая сама проверяет подпись.
источник

NK

Nikita Kulikov in Android Guards
Denis Nek (slow response)
А как разработчик приложения взлома вайфая скрывает свои механизмы обхода от тех, кто следит за ним и блокирует эти механизмы на стороне мосметро?
Вечная борьба. Телефон притворяется браузером
источник

NK

Nikita Kulikov in Android Guards
Vladislav Shipugin
The Magisk Story - история создания Magisk, написанная автором проекта. Если кто не в курсе, Magisk представляет собой едва ли не самый популярный сегодня менеджер прав root и систему модификации Android без внесения изменения в системный раздел (если по простому: он модифицирует boot-раздел и во время загрузки вносит изменения поверх system-раздела без его модификации, это называется systemless). Наиболее интересные выдержки:

- Magisk был создан под впечатлением от SuperSU для Android 6.0 (в котором впервые появился режим systemless). Автор пытался заставить systemless режим работать не только в отношении root-доступа, но и для установки Xposed, в результате чего родился новый проект;
- Magisk использует довольно простой трюк: он внедреяет себя в boot-скрипт и на стадии загрузки post-fs-data, когда все файловые системы уже подключены, но Zygote не запущен (в Android Zygote фактически запускает ОС), подключает поверх файловой системы system все необходимые модификации (в Linux такое можно сделать с помощью так называемого bind mount);
- Популярности Magisk способствовала игра Pokemon Go, задействующая в своей работе систему Google SafetyNet для проверки, что на устройстве не получены права root и не произведены модификации (в Magisk есть система обхода SafetyNet);
- Между Google и Magisk до сих пор идет ожесточенная борьба, первые встраивают новые правила проверок SafetyNet, второй с каждым новым релизом учится их обходить;
- На первых порах развития проекта автор просил помощи у знаменитого Android-хакера и создателя SuperSU ChainFire, но тот отказал ему, сославшись на интеллектуальную собственность. Автор Magisk в результате просто украл его утилиту для патчинга правил SELinux (supolicy) и интегрировал в свой проект.
Xposed гробит safety net, кстати
источник

A

Alex in Android Guards
Nikita Kulikov
Xposed гробит safety net, кстати
Точно?
источник

A

Alex in Android Guards
У меня норм было
источник

A

Alex in Android Guards
На Oreo бету поставил и все норм
источник

NK

Nikita Kulikov in Android Guards
Да
источник

NK

Nikita Kulikov in Android Guards
Apple pay и Сбербанк проверку проходят, Play Market нет
источник

A

Alex in Android Guards
Опять небось проприетарщина
источник

NK

Nikita Kulikov in Android Guards
Это жирным шрифтом выделено в топике Magisk и Xposed модуля
источник

R

Rtem in Android Guards
Есть кто-то из присутствующих, кто спотифай реверсил? В частности интересует его сокетное соединение.
источник

R

Rtem in Android Guards
И тебя )
источник
2018 January 14

DN

Denis Nek (slow response) in Android Guards
@OxFi5t просто напиши их разрабам в лс, если конечно ты интересуешься в образовательном аспекте, а не с целью свой клиент написать
источник

R

Rtem in Android Guards
Denis Nek (slow response)
@OxFi5t просто напиши их разрабам в лс, если конечно ты интересуешься в образовательном аспекте, а не с целью свой клиент написать
Да мне не для себя, а кому писать то?
источник
2018 January 15

R

Rtem in Android Guards
Приветствую всех вновь прибывших =) А вас откуда так много?
источник

AV

Artur Vasilov in Android Guards
Ссылку в архитектурный чатик кинул, скорее всего оттуда
источник

R

Rtem in Android Guards
Ясно)
источник