Size: a a a

2017 December 07

A

Andreλ in Android Guards
Ivan Strashko
Это понятно, но как тогда вообще работать с оплатой в мобиле?)
Сказали уже) Лучше никак)
источник

IS

Ivan Strashko in Android Guards
Т.е. весь чат против оплаты с мобильного?О_о
источник

A

Andreλ in Android Guards
Надо использовать специализированные средства для этого.
источник

IS

Ivan Strashko in Android Guards
Например?
источник

A

Andreλ in Android Guards
Android Pay
источник

IS

Ivan Strashko in Android Guards
А разве я как разраб могу просто взять и юзать Android Pay
(P.S не знаком с Android Pay, кроме как пользователь, и не знаю как и возможно ли его использовать в проекте)
источник

SM

Shiko Mstoyan in Android Guards
С Android pay и подобными сервисами другая проблема: никто вас не защитит от фрода(мошенников), в случае покупок с краденых карт вам скорее всего придется возмещать убытки владельцам карт.
источник

IS

Ivan Strashko in Android Guards
Shiko Mstoyan
С Android pay и подобными сервисами другая проблема: никто вас не защитит от фрода(мошенников), в случае покупок с краденых карт вам скорее всего придется возмещать убытки владельцам карт.
Ну от Фрода мало что может помочь
источник

SM

Shiko Mstoyan in Android Guards
По крайней мере в условиях пользования Android pay прописано, что вы сами в ответе за все проведенные операции и в случае фрода страдает ваша задница
источник

SM

Shiko Mstoyan in Android Guards
Android pay вроде недолго подключать к проекту, гугл выложил короткое описание необходимых процедур для подключения
источник

SM

Shiko Mstoyan in Android Guards
Даже sample проект есть
источник

R

Rtem in Android Guards
@medwedizaa можно создавать для каждого нового юзера ключ и класть его в keystore тогда. Но с кейстором тоже есть проблемы. Если не хочешь на них попадать, то лучше всего сделать при входе в приложение какой-то пинкод и вот на его основании создавать ключ с помощью KDF функции
источник

R

Rtem in Android Guards
Но если ты защищаешься от пользователей приложения, тогда надо генерить самой и класть в кейстор.
источник
2017 December 08

GD

Grigoriy Dzhanelidze in Android Guards
источник
2017 December 09

QH

Quantum Harmonizer in Android Guards
Открытие дня: у ZIP-формата нет magic.
источник

SM

Shiko Mstoyan in Android Guards
magic есть? А если найду?
источник
2017 December 10

GK

Gregory Klyushnikov in Android Guards
а прикинь так на старых устройствах системные приложения обновлять
источник
2017 December 13

R

Rtem in Android Guards
источник

R

Rtem in Android Guards
А Google хорош
источник

R

Rtem in Android Guards
But Google Project Zero researchers don’t need the money, and their mission is precisely to make all software, especially that owned by other companies, safer.
источник