Size: a a a

2021 July 05

ES

Egor Sigolaev in Android Guards
такая лазейка была в инстаграме долго
источник

ES

Egor Sigolaev in Android Guards
я один раз даже кореша хекнул так )
источник

k

kiber.io in Android Guards
получение токена? это много где так
источник

СП

Сергей П. in Android Guards
То есть при организации где то через фиддлер открытой точки доступа для всех - любой поставивший с нее предложенный сетрификат будет легко хакнут на все)
источник

k

kiber.io in Android Guards
ага, только заставить юзера поставить сертификат то ещё дельце
источник

СП

Сергей П. in Android Guards
Блочить доступ к https до установки. Или к части сайтов
источник

ES

Egor Sigolaev in Android Guards
ну сейчас в инсте вроде секурити обновили, просто так не подменять
источник

СП

Сергей П. in Android Guards
Впрочем нуегонах
источник

ES

Egor Sigolaev in Android Guards
Но куки чужого сайта просто так не получить, нужны права сильные
источник

k

kiber.io in Android Guards
ага, только ты забываешь, что большинство юзверей криворучки и ни в жизнь не поставят сертификат, ибо для этого надо на последних андроидах лезть глубоко в настройки, а на ранних - скачать, подтвердить установку, выбрать правильный режим установки. а оставшийся процент не юзверей, которые шарят, сразу всё просекут
источник

СП

Сергей П. in Android Guards
....придется давать подробные инструкциии!
источник

k

kiber.io in Android Guards
не поможет))
источник

СП

Сергей П. in Android Guards
Справившимся - бонус
источник

R

Rtem in Android Guards
Можно устроить лоттерею среди установивших сертификат 😉 Что-то устраивать не обязательно, но можно пообещать ))
источник

K

Ķ̜ͮ͘arm̧̜ͮ͘aジ... in Android Guards
Это жестяк просто
Раньше здесь было лампово
Интересные темы обсуждали
А сейчас..😒😔
источник

СП

Сергей П. in Android Guards
Ждем интересные темы
источник

R

Rtem in Android Guards
Сообщество формируют люди. Видимо интересные темы кончились. Или все устали их обсуждать. Что было бы тебе интересно обсудить?
источник

СП

Сергей П. in Android Guards
Из текущей проблемы - удалось установить что яндекс браузер и яндекс карты общаются с сервером геопозиционирования по wifi  яндекса не через  https протокол, а вероятно через сокеты - и подмена данных о вышках  в фиддлере не сработает. Но работает для нек.других программ без проблем
источник

СП

Сергей П. in Android Guards
Они гоняют данные через https, простым json-ом, список mac адресов и мощность
источник

СП

Сергей П. in Android Guards
....а как лезть на уровень ниже и какой там протокол я не знаю, с сокетами не работал пока вообще(
источник