Size: a a a

Android Developers

2021 January 07

ES

Egor Sigolaev in Android Developers
Никита 🙃
Самый очевидный вариант - проебал телефон
Лол, эти же данные с префов показываются в самом приложении ) Если профукал мобилу, префы уже не нужны )
источник

ES

Egor Sigolaev in Android Developers
Плюс какова вероятность, что человек, сворующий мобилу будет знать что то о префах
источник

PE

Pavel Erokhin in Android Developers
да и какова вероятность что ему нужно будет капаться в префах аппки)))
источник

KK

Konstantine Kovalenk... in Android Developers
Egor Sigolaev
Плюс какова вероятность, что человек, сворующий мобилу будет знать что то о префах
законы Мерфи откидывать не стоит)
источник

PE

Pavel Erokhin in Android Developers
примерно как размер писюльки у трилобита
источник

KK

Konstantine Kovalenk... in Android Developers
В любом случае, всем спасибо за мнения по вопросу
источник

ES

Egor Sigolaev in Android Developers
И вообще всё сводится к тому, что шифруют на сервере всё, а не на клиенте. На клиенте просто не хранят никакие данные, токены разве что.
источник

Н

Никита 🙃 in Android Developers
Egor Sigolaev
Плюс какова вероятность, что человек, сворующий мобилу будет знать что то о префах
Так. Я это написал условно. Я точно знаю что на одном проекте с загоном на секьюрность, фирма по безопасности, которая проверял апку смог достать префы с чужого телефона, взять токен от туда и по итогу завладеть акком инженера и наебнуть тестовую сеть)
источник

ES

Egor Sigolaev in Android Developers
Никита 🙃
Так. Я это написал условно. Я точно знаю что на одном проекте с загоном на секьюрность, фирма по безопасности, которая проверял апку смог достать префы с чужого телефона, взять токен от туда и по итогу завладеть акком инженера и наебнуть тестовую сеть)
Каким образом имея токен вдруг сразу завладеваешь акком?
источник

RR

Rustaveliman Rustave... in Android Developers
подскажите, можно как-то переподписаться на лайфдату?
источник

ES

Egor Sigolaev in Android Developers
Ну даже если он проснифит траф, то ответ от сервера возвращает типо true или false
источник

ES

Egor Sigolaev in Android Developers
И внутри апи не должно быть никакого взаимодействия с паролями и логином
источник

KK

Konstantine Kovalenk... in Android Developers
Egor Sigolaev
Каким образом имея токен вдруг сразу завладеваешь акком?
ну самое простое - через токен (как авторизованый пользователь) сделать запрос sql куда нибудь, в ответ потенциально можно получить юзеров (и пароли если повезет)
источник

ES

Egor Sigolaev in Android Developers
Konstantine Kovalenko
ну самое простое - через токен (как авторизованый пользователь) сделать запрос sql куда нибудь, в ответ потенциально можно получить юзеров (и пароли если повезет)
Бить больно по рукам бекендера
источник

ES

Egor Sigolaev in Android Developers
Зачем вдруг на авторизацию, сервер будет кидать пароли?
источник

KK

Konstantine Kovalenk... in Android Developers
Egor Sigolaev
Бить больно по рукам бекендера
я такую историю слышал про одно из наших отечественных госучереждений 😄
источник

СП

Сергей П. in Android Developers
Egor Sigolaev
Зачем вдруг на авторизацию, сервер будет кидать пароли?
Потому что бэкэндер сошел с ума?
источник

ES

Egor Sigolaev in Android Developers
Против sql инъекций уже давно придумали методы противодействия
источник

JF

Jorik Fat in Android Developers
Rustaveliman Rustaveliman
подскажите, можно как-то переподписаться на лайфдату?
очень странный вопрос. А зачем на нее переподписываться?
источник

ES

Egor Sigolaev in Android Developers
Сергей П.
Потому что бэкэндер сошел с ума?
Ну вот это уже не андроид разработчиков проблемы, уходим от темы
источник