Size: a a a

2019 July 03

IC

Ilya Chirkov in Android Guards
Leonid
Но после трех попыток поменять неверно расшифрованный токен на аксес-токен, бэкенд нас разлогинит
А как бэкенд сопоставит юзера и рандомную строку, получившуюся в результате расшифровки?
источник

IC

Ilya Chirkov in Android Guards
А еще и текущую сессию, кстати
источник

c

cyber in Android Guards
Leonid
Статья и была источником вдохновения. Особо интересует последний вопрос насчет алгоритма
в статье же есть
источник

c

cyber in Android Guards
private static final String CIPHER_SUITE = "AES/CBC/NoPadding";
источник

c

cyber in Android Guards
Ilya Chirkov
А как бэкенд сопоставит юзера и рандомную строку, получившуюся в результате расшифровки?
deviceId?
источник

L

Leonid in Android Guards
cyber
в статье же есть
Сорян, спутал статьи. Спасибо)
источник

c

cyber in Android Guards
а у тебя какая?
источник

L

Leonid in Android Guards
cyber
deviceId?
ага, типа того
источник

R

Rtem in Android Guards
cyber
с чего ты взял?
С того, что если я украду шифротекст и буду знать, что он зашифрован пином, то я могу написать скрипт, который подберет этот пин
источник

c

cyber in Android Guards
давай дам тебе строку, расшифруешь?
источник

c

cyber in Android Guards
4 значный пин
источник

R

Rtem in Android Guards
без соли?
источник

c

cyber in Android Guards
соль тоже дам
источник

R

Rtem in Android Guards
А алгоритм по которому ты выводишь ключ из пина тоже дашь?
источник

c

cyber in Android Guards
весь код дам
источник

R

Rtem in Android Guards
А давай, вечером посмотрю =)
источник

c

cyber in Android Guards
сча накатаю..)
источник

R

Rtem in Android Guards
😄
источник

R

Rtem in Android Guards
Ждемс )
источник

c

cyber in Android Guards
Rtem
Ждемс )
WrUy7GJ65QmvMOkOjjt0vSffPVG_9Z_-BbMIhonsO7Qe94LzfYZx8jqvZ4J-Ve7_mn5DoL8eTuh8BM2Aqk_nvTthgn-YU2v_nyLWDMwFVDP4sU2_VcVND5EQqfF5P5PGWCuBOFB2ou-hhruA9YfHvg
источник