Size: a a a

2019 December 26

JM

Janibek Marshal in Android KZ
Надеюсь, то самое приложение - это не Каспи 🙂
источник

BG

Baurzhan Galmzhansson in Android KZ
источник

BG

Baurzhan Galmzhansson in Android KZ
Дело раскрыто.
источник

NN

Nurlan Nabiyev in Android KZ
@askarsyzdykov Если в течении месяца не починят уязвимости то предлагаю назвать имя банка! =)
источник

AS

Askar Syzdykov in Android KZ
Nurlan Nabiyev
@askarsyzdykov Если в течении месяца не починят уязвимости то предлагаю назвать имя банка! =)
надеюсь что релизнут в начале след года
источник

NN

Nurlan Nabiyev in Android KZ
А ваще было бы круто если все казахстанские приложухи которые работают с деньгами так проверить!
источник

BG

Baurzhan Galmzhansson in Android KZ
Поражает незамутненность разработчиков. Интересно, о чем они думали, когда составляли план работы?

- Итак, у нас самый популярный банк и миллионы пользуются нашими услугами. Хакеры могут заинтересоваться взломом и присвоить чужие деньги пользователей. Есть мысли?
- Хмм. А давайте обойдемся без обфускации и не будем шифровать sharedPreferences?
- Отличная идея! Повысьте этому чуваку зарплату!
источник

SS

Suyun S in Android KZ
gg
источник

BG

Baurzhan Galmzhansson in Android KZ
Janibek Marshal
Надеюсь, то самое приложение - это не Каспи 🙂
В google play два с половиной приложений банков Казахстана.
источник

BG

Baurzhan Galmzhansson in Android KZ
А нет, три с половиной
источник

JM

Janibek Marshal in Android KZ
Baurzhan Galmzhansson
В google play два с половиной приложений банков Казахстана.
Они наиболее популярные и подумал, что он бы сначала с них начал тестить приложения на уязвимость
источник

BG

Baurzhan Galmzhansson in Android KZ
Janibek Marshal
Они наиболее популярные и подумал, что он бы сначала с них начал тестить приложения на уязвимость
Другими банками настолько никто не пользуется, что нет смысла их тестить. По крайней мере в моем окружении.
источник

ТР

Толеген Рыщанов in Android KZ
В части шифирования и прочего согласен, но вопрос, как вы собрались взламывать без доступа к девайсу?
источник

ТР

Толеген Рыщанов in Android KZ
Прочитал статью
источник

ТР

Толеген Рыщанов in Android KZ
Страшилка для ребят которые в безопасности ни в зуб ногой. В целом приложение не самый интересный источник для поиска векторов атаки. Есть гораздо более интересные и действенные варианты.
источник

AS

Askar Syzdykov in Android KZ
Толеген Рыщанов
В части шифирования и прочего согласен, но вопрос, как вы собрались взламывать без доступа к девайсу?
1. я не собираюсь взламывать ;)
2. кому нужно достучаться до данных/денег, тот может и украсть устройство (на время/навсегда), я так это вижу)
источник

AS

Askar Syzdykov in Android KZ
Толеген Рыщанов
Страшилка для ребят которые в безопасности ни в зуб ногой. В целом приложение не самый интересный источник для поиска векторов атаки. Есть гораздо более интересные и действенные варианты.
ок, давайте не будем защищать наши аппы)
источник

AS

Askar Syzdykov in Android KZ
прошу заметить, что я не сравнивал атаку на моб аппу и на бэк, т.к нет в этом экспертизы. Кому-то статья может показаться наивной, но мне не понадобилось много времени, чтобы найти то, что я нашел. И, кстати, разработчики согласились, что это уязвимости :)
источник

ТР

Толеген Рыщанов in Android KZ
Я согласен что защищать нужно, но моя точка зрения заключается в следующем. 1) Личные данные пользователя достаточно просто найти в других источниках. 2) Забрать деньги из девайса скорее всего не получится, а если и так, то только потому что пользователь не заблокировал свои карточки. 3) В самом приложении вряд ли хранится из данных что то совсем уж критичное, так как на операции в любом случае будет 2х факторная авторизация. И последнее 4) Обфускация от реверс инжиниринга не спасет никак. Только слегка замедлит процесс.
источник

ТР

Толеген Рыщанов in Android KZ
В общем в банке взлом клиентской части не приведет ни к чему чтобы была возможность вывести деньги. Гораздо страшнее если дырявый бэк. Но тут ситуация получше будет
источник