Size: a a a

2021 July 04

k

kiber.io in Android Guards
Только это тоже не 100% защита, ибо в апк должна быть тогда и расшифровка, которую можно будет выдернуть
источник

ES

Egor Sigolaev in Android Guards
Скрыть пост дату, к примеру
источник

ES

Egor Sigolaev in Android Guards
А можно же на серваке чекать, зачем на клиенте?
источник

k

kiber.io in Android Guards
"скрыть" ты не можешь
источник

k

kiber.io in Android Guards
А ответ ты как читать будешь? Мыслями юзера?
источник

R

Rtem in Android Guards
Аксиома такова: все что на клиенте, все доступно реверсеру. Если ты защищаешься не от реверсера, то тогда тебе не нужен неломаемый пиннинг
источник

k

kiber.io in Android Guards
Можно, конечно, шифровать разными алгоритмами запросы и ответы. Но в любом случае можно вручную написать расшифровку в таком случае, достав код шифрования
источник

ES

Egor Sigolaev in Android Guards
Так а что если слать таймстемп на сервак и проверять на серваке?
источник

R

Rtem in Android Guards
Шифрование трафика тоже не дает профита в случае с реверсером так-то
источник

R

Rtem in Android Guards
ну и там вопросы типа "где хранить ключи" и т.п. 😉
источник

k

kiber.io in Android Guards
Не совсем понял, какое отношение таймштамп тут имеет
источник

ES

Egor Sigolaev in Android Guards
А как банки защищают приложения тогда? Просто юзают абсолютно все возможные методы защиты?
источник

k

kiber.io in Android Guards
Кто как умеет)
источник

R

Rtem in Android Guards
@Egor_Sigolaev давай я тебе голосом расскажу?
источник

R

Rtem in Android Guards
А то чето текстом по 10му разу вливать базу мне лень ) Извини
источник

ES

Egor Sigolaev in Android Guards
Я хочу сделать так, чтобы только моё приложение могло обращаться к серваку, вот так
источник

ES

Egor Sigolaev in Android Guards
Реально ли сделать такое?
источник

k

kiber.io in Android Guards
Априори невозможно, выше верно отметили про реверсера. Вся инфа для повторения запроса 1 в 1 будет находиться в апк. Кто сможет вытащить - сможет и повторить запрос
источник

R

Rtem in Android Guards
@Egor_Sigolaev залетай в аудиочат
источник

ES

Egor Sigolaev in Android Guards
Мне надо пару минут, не дома ещё )
источник