Size: a a a

2018 February 01

R

Rtem in Android Guards
Gregory Klyushnikov
Как-то слишком просто по описанию)
Ну так у всех разный уровень ) В чате 346 человек. Сомневаюсь, что всем из них будет скучно делать эти crackme.
источник

GK

Gregory Klyushnikov in Android Guards
Мне бы что-нибудь пожёстче, где надо понимать сам код приложения, возможно, с использованием NDK
источник

R

Rtem in Android Guards
Gregory Klyushnikov
Мне бы что-нибудь пожёстче, где надо понимать сам код приложения, возможно, с использованием NDK
Никто тебе пожесче не сделает =) В смысле то, что ты хочешь уже занимает нормально времени, мало кто будет писать такие crackme. Разве что на какие-то конкурсы или хакквесты. Поэтому тебе надо идти во “взрослое” хранилище крэкмисов, вот сюда: https://play.google.com/store
источник

GK

Gregory Klyushnikov in Android Guards
Rtem
Никто тебе пожесче не сделает =) В смысле то, что ты хочешь уже занимает нормально времени, мало кто будет писать такие crackme. Разве что на какие-то конкурсы или хакквесты. Поэтому тебе надо идти во “взрослое” хранилище крэкмисов, вот сюда: https://play.google.com/store
Лол))
Ну да, я оттуда уже брал парочку
источник
2018 February 02

EK

Evgeniy Kuznetsov in Android Guards
Всем привет. Кто нибудь делал лицензирование для своих приложений? То есть, например, клиенту даётся 10 лицензий (в любом виде) и апк. Это апк можно установить (может работать) только на 10 устройств. Play Services не используются
источник

EK

Evgeniy Kuznetsov in Android Guards
Кто нибудь решал такое или видел статьи с возможными подходами?
источник

AK

Artem Kochkin in Android Guards
Похожее делал, на сервере был стэк HUID'ов, если он переполнялся, то старые выгонялись. Но там логика была немного не в лицензиях
источник

EK

Evgeniy Kuznetsov in Android Guards
Artem Kochkin
Похожее делал, на сервере был стэк HUID'ов, если он переполнялся, то старые выгонялись. Но там логика была немного не в лицензиях
Что за HUID? Типа какой-то айди девайса?
источник

AK

Artem Kochkin in Android Guards
ну да, в моём случае, там на конкретного человека было завязано
источник

GK

Gregory Klyushnikov in Android Guards
О, из этого получится хороший, годный crackme 😏
источник

R

Rtem in Android Guards
Gregory Klyushnikov
О, из этого получится хороший, годный crackme 😏
Да ну, скукота как по мне =)))
источник

VS

Vladislav Shipugin in Android Guards
Broken Fingers: On the Usage of the Fingerprint API in Android - исследование, посвященное безопасности приложений, использующих датчик отпечатка пальцев. Авторы написали утилиту для анализа кода таких приложений и применили ее к 501 apk из маркета. Среди рассказов о том, что авторам приложений не стоит рассчитывать, что малварь не сможет запустить свой экран поверх их и тому подобных стандартных рассуждений, особо выделяется следующий результат исследования.

54% приложений (включая Google Play) не генерируют и не используют открывшиеся в результате касания датчика отпечатка пальца криптографические ключи (другими словами используют датчик только для подтверждения действия, но не для того, чтобы, например, получить доступ к ключу и затем использовать его для подписи транзакции или другого действия). Это значит, что злоумышленник с правами root сможет совершить покупку просто симулировав касание сенсора (путем вызова метода onAuthenticationSucceeded самого приложения).
источник

Т

Толя Корнильцев in Android Guards
> Злоумышленник с правами рут
источник

GK

Gregory Klyushnikov in Android Guards
Толя Корнильцев
> Злоумышленник с правами рут
Ужасный вирус для андроида, который работает следующим образом:
1. Приложение заставляет пользователя предоставить ему права администратора устройства
2. whatever
источник

QH

Quantum Harmonizer in Android Guards
Это мне напомнило историю, когда при аудите бехопасности в хипе приложения нашли пароль пользователя.
источник
2018 February 03

A

Abripuit in Android Guards
Quantum Harmonizer
Это мне напомнило историю, когда при аудите бехопасности в хипе приложения нашли пароль пользователя.
О, это история про парня, которому было поручено что-то с этим сделать...
источник
2018 February 04

R

Rtem in Android Guards
https://medium.com/@tiensinodev/basic-android-encryption-dos-and-don-ts-7bc2cd3335ff - наверное все уже это видели, но может кому будет полезно.
источник
2018 February 05

NK

Nikita Kulikov in Android Guards
Quantum Harmonizer
Это мне напомнило историю, когда при аудите бехопасности в хипе приложения нашли пароль пользователя.
Можно историю?
источник

NK

Nikita Kulikov in Android Guards
Хотя думаю что это вся история и есть :)
источник

QH

Quantum Harmonizer in Android Guards
Nikita Kulikov
Хотя думаю что это вся история и есть :)
Ну да, то ли в этом, то ли в каком-то из соседних чатов кто-то спришивал, мол, безопасники нашли пароль в хипе, что делать.
источник