Size: a a a

2021 January 29

v

vitaly in Android Guards
Как в пассворд менеджерах до 8 ведра работает автозаполнение?
источник

M

Max | BM Studio in Android Guards
Всем доброго вечера!
Делаю App на  Android & IOS в виде WebView (Capacitor).
Клиент хочет подкрутить PinCode для входа.
Какие подводные камни со стороны безопасности могут быть? Или это как пушечное мясо?
источник

5

5010 in Android Guards
Max | BM Studio
Всем доброго вечера!
Делаю App на  Android & IOS в виде WebView (Capacitor).
Клиент хочет подкрутить PinCode для входа.
Какие подводные камни со стороны безопасности могут быть? Или это как пушечное мясо?
источник

5

5010 in Android Guards
Max | BM Studio
Всем доброго вечера!
Делаю App на  Android & IOS в виде WebView (Capacitor).
Клиент хочет подкрутить PinCode для входа.
Какие подводные камни со стороны безопасности могут быть? Или это как пушечное мясо?
на пример, сделать ограниченный ввод неверного пароля
источник

KI

Kuzmin Ilia in Android Guards
Max | BM Studio
Всем доброго вечера!
Делаю App на  Android & IOS в виде WebView (Capacitor).
Клиент хочет подкрутить PinCode для входа.
Какие подводные камни со стороны безопасности могут быть? Или это как пушечное мясо?
Наверно стоит начать с того, как будет храниться пин
источник

R

Rtem in Android Guards
@bazuka5801 возьми мою либу: https://github.com/RedMadRobot/PINkman если не хватит, то пиши руками
источник

R

Rtem in Android Guards
В плане локальной аутентификации там сделано все максимально надежно, насколько это возможно
/duscuss 😉
источник

DT

Dmitry Tereshin in Android Guards
/duscuss
источник

M

Max | BM Studio in Android Guards
@OxFi5t Спасибо большое!
источник

R

Rtem in Android Guards
Я не зря уточнил про локальную 😉 У вас то не локальная )
источник

YS

Yury Shabalin in Android Guards
Самое время перейти!
источник

R

Rtem in Android Guards
Yury Shabalin
Самое время перейти!
На удалённую?)
источник
2021 January 30

C☭

Chadwick ☭ in Android Guards
Andrey Khitryy
Если проверка модификации просто на основе хеша подписи, то она обходится поиском подстроки (в том числе и в нативном коде).
Обычно это первая проверка, что приложение после переподписывания работает корректно и можно дальше копать.

Да и SafetyNet вроде есть для подписи, который сильно усложняет в совокупности с редексерами и дексгардами все сильно.
а что насчет хуавея? есть у них что похожее? на новых девайсах вроде не будет уже работать SafetyNet
источник

PV

Pavel Vasiliev in Android Guards
Chadwick ☭
а что насчет хуавея? есть у них что похожее? на новых девайсах вроде не будет уже работать SafetyNet
Может накрутят что-то аналогичное. В GrapheneOS есть свой аттестатор, работающий по той же логике что и SafetyNet, так что и хуавеи наверняка что-нибудь да придумают
источник

DT

Dmitriy Tyagniy in Android Guards
Pavel Vasiliev
Может накрутят что-то аналогичное. В GrapheneOS есть свой аттестатор, работающий по той же логике что и SafetyNet, так что и хуавеи наверняка что-нибудь да придумают
Мне казалось что уже придумали. SafetyDetect
источник

C☭

Chadwick ☭ in Android Guards
А параллельно две системы не получится запустить? Хонору вроде разрешили гугл сервисы юзать снова...
источник

PV

Pavel Vasiliev in Android Guards
Dmitriy Tyagniy
Мне казалось что уже придумали. SafetyDetect
Вот что значит не интересоваться новостями) Молодцы хуавеи
источник
2021 January 31

R

Raccoon in Android Guards
Доброго времени суток!
После деобфуксации приложения со стороны разработчика, стала невозможна повторная сборка приложения. При этом, после декомпиляции я могу спокойно заменять ресуры, они находятся на тех же местах, что и раньше.

Я сделал разбор через JADX (выбрал просмотр исходного кода в приложении BatchApkTool), там нажал на кнопку деобфуксации, затем сохранения файла - программа сохранила у меня 2 папки: sources и resources, а я не могу понять что с ними делать.
источник

R

Raccoon in Android Guards
А это лог из Batch apk tool
источник

R

Raccoon in Android Guards
что посоветуете сделать?
ставить андроид студио и добавлять туда файлы, которые я получил в JADX и собирать апк?
источник