Size: a a a

2017 August 02

NK

ID:221287170 in Android Guards
Из солнечной Азии
источник

IS

Ilya Shlyahovoy in Android Guards
+1 ))
источник

IS

Ilya Shlyahovoy in Android Guards
Всем привет )
источник

R

Rtem in Android Guards
Хау
источник
2017 August 03

DS

Dmi Sb in Android Guards
Всем доброго утра !
Коллеги, на одном из собеседований задали такой вопрос:
вам нужно сделать вход по пинкоду в приложение, пинкод из 4х символов хранится на клиенте, как будете хранить его в памяти?

Подскажите, что можно почитать по этой теме ? может кто ссылок подкинет ?
Заранее спасибо
Если вопрос задал не в той конфе, прошу прощения )))
источник

УС

Усман Ски in Android Guards
Пишешь алгоритм на ссях
источник

DS

Dmi Sb in Android Guards
Усман Ски
Пишешь алгоритм на ссях
Но тут вроде как вопрос о хранении
источник

УС

Усман Ски in Android Guards
Ну сохраняй, кто тебе запрещает то?
источник

УС

Усман Ски in Android Guards
Только с помощью кода на ссях
источник

УС

Усман Ски in Android Guards
Шифруешь с его помощью, чтобы злоумышленник при декомпиляции апк не знал какой алгоритм
источник

DS

Dmi Sb in Android Guards
Усман Ски
Шифруешь с его помощью, чтобы злоумышленник при декомпиляции апк не знал какой алгоритм
гм, возможно, возможно
а еще варианты ?
источник

УС

Усман Ски in Android Guards
Другие варианты менее защищённые
источник

DS

Dmi Sb in Android Guards
понятно, спасибо
источник

IP

Ivan Purlatc in Android Guards
Усман Ски
Шифруешь с его помощью, чтобы злоумышленник при декомпиляции апк не знал какой алгоритм
ida pro наше всё :) с не панацея)
источник

УС

Усман Ски in Android Guards
От "злобных школьников" спасет
источник

IP

Ivan Purlatc in Android Guards
Dmi Sb
Всем доброго утра !
Коллеги, на одном из собеседований задали такой вопрос:
вам нужно сделать вход по пинкоду в приложение, пинкод из 4х символов хранится на клиенте, как будете хранить его в памяти?

Подскажите, что можно почитать по этой теме ? может кто ссылок подкинет ?
Заранее спасибо
Если вопрос задал не в той конфе, прошу прощения )))
хранить расшифрованный токен на сервере
на клиенте шифруешь токен используя пин-код как ключ
при вводе пин-кода расшифровываешь токен и отправляешь его на сервер и там чекается верно или нет
источник

УС

Усман Ски in Android Guards
А если связи нет?
источник

IP

Ivan Purlatc in Android Guards
Нет ручек - нет конфетки )
источник

IP

Ivan Purlatc in Android Guards
Если у злоумышленника есть физический доступ к аппарату - ничего спрятать невозможно
источник

IP

Ivan Purlatc in Android Guards
Но если говорить про вопрос на собеседовании, то 90% хотели услышать про  keystore андроида
источник