Size: a a a

2017 October 03

IP

Ivan Purlatc in Android Guards
Nikita Gusarov
так кстати и есть то ли с сгс 4 то ли 5)
так я не утрирую
нам реально писали
источник

QH

Quantum Harmonizer in Android Guards
то же самое про Android 2 с поддержкой двух-трёх симок
источник

IP

Ivan Purlatc in Android Guards
о, эта боль, хватит )
источник

EK

Evgeniy Kuznetsov in Android Guards
Shiko Mstoyan
дайте совет плз: есть простое приложение, в котором реализована аутентификация по паролю (данные пользователя зашифрованы паролем, при логине юзер вводи пароль и все норм пашет)))), надо добавить возможность пользователю заходить в апп с помощью отпечатка пальца, и вот тут я не очень хорошо понимаю что делать: хранить пароль от данных пользователя в keystore и получать его для дешифровки данных? не будет ли это слишком криво и просто для злобных хакеров?
А как хранить пароль в keystore? Там же только ключи хранить можно. Или я ошибаюсь и туда можно что угодно засунуть?
источник

SM

Shiko Mstoyan in Android Guards
действительно
источник

SM

Shiko Mstoyan in Android Guards
туплю
источник

EK

Evgeniy Kuznetsov in Android Guards
Предлагаю вариант перед выбором аутентификации по отпечатку, заставить пользователя ввести пароль. Сгенерить ключи в keystore, зашифровать пароль и сохранить шифрованый  в shared pref
источник

EK

Evgeniy Kuznetsov in Android Guards
Потом при успешной аутентификации по отпечатку, расшифровать пароль из shared pref и расшифровывать им данные
источник

EK

Evgeniy Kuznetsov in Android Guards
Безопасно на столько, на сколько безопасен андродовский keystore
источник

SM

Shiko Mstoyan in Android Guards
у меня такие же мысли, но вроде же дыра получается? а в случае рута прям дырень здоровенная?
источник

EK

Evgeniy Kuznetsov in Android Guards
В чём дыра?
источник

IP

Ivan Purlatc in Android Guards
Запомните:
Если у злоумышленника есть доступ к девайсу - разговора о безопасности на андроиде быть не может
источник

SM

Shiko Mstoyan in Android Guards
а нет, опять туплю, я почему-то думал, что рут доступ позволяет спокойно читать из keystore
источник

SM

Shiko Mstoyan in Android Guards
спасибо за помощь
источник

R

Rtem in Android Guards
@abbath0767 я не ошибся. HTC One Max. Гугли
источник

SM

Shiko Mstoyan in Android Guards
источник

IP

Ivan Purlatc in Android Guards
Rtem
@abbath0767 я не ошибся. HTC One Max. Гугли
Но у самсунгов тоже такое было :(
источник

R

Rtem in Android Guards
Ivan Purlatc
Но у самсунгов тоже такое было :(
Не видел инфы. А я стараюсь не говорить за то, чего не видел)
источник

R

Rtem in Android Guards
Был конкретный наброс, что я ошибся)
источник

NG

Nikita Gusarov in Android Guards
Подозреваю = наброс. Ок
источник