Size: a a a

2019 December 26

DA

Daniyar Amangeldy in Android KZ
источник

AS

Askar Syzdykov in Android KZ
Толеген Рыщанов
Я согласен что защищать нужно, но моя точка зрения заключается в следующем. 1) Личные данные пользователя достаточно просто найти в других источниках. 2) Забрать деньги из девайса скорее всего не получится, а если и так, то только потому что пользователь не заблокировал свои карточки. 3) В самом приложении вряд ли хранится из данных что то совсем уж критичное, так как на операции в любом случае будет 2х факторная авторизация. И последнее 4) Обфускация от реверс инжиниринга не спасет никак. Только слегка замедлит процесс.
можно по крупицам собрать инфу в моб аппе и сделать атаку инструментами соц инженерии, так что инфу надо защищать в любом случае и не думать, что какая-то будет не сильно важной
источник

ТР

Толеген Рыщанов in Android KZ
))
источник

ТР

Толеген Рыщанов in Android KZ
Если включать соц инженерию то самое страшное далеко не в банках))
источник

DA

Daniyar Amangeldy in Android KZ
Из вашей дискуссии я сделал вывод
1) Защищайте аппку
2) Не Защищайте аппку до потери пульса. В ужасном кейсе пальцем будут показывать не на клиент
источник

AS

Askar Syzdykov in Android KZ
лан) не хочу чтоб Данияр отвлекался от работы) предлагаю далее не спорить :)
источник

BG

Baurzhan Galmzhansson in Android KZ
Толеген Рыщанов
В общем в банке взлом клиентской части не приведет ни к чему чтобы была возможность вывести деньги. Гораздо страшнее если дырявый бэк. Но тут ситуация получше будет
Вряд ли когда нанимали они думали:
- Знаешь, у нас бюджет ограничен, главное ведь чтобы бек был защищенным? Давай продвинутых бекендеров возьмем, а мобильщиков из универа наймем?
источник

AS

Askar Syzdykov in Android KZ
Baurzhan Galmzhansson
Вряд ли когда нанимали они думали:
- Знаешь, у нас бюджет ограничен, главное ведь чтобы бек был защищенным? Давай продвинутых бекендеров возьмем, а мобильщиков из универа наймем?
так же всегда делают 😄
источник

ТР

Толеген Рыщанов in Android KZ
Daniyar Amangeldy
Из вашей дискуссии я сделал вывод
1) Защищайте аппку
2) Не Защищайте аппку до потери пульса. В ужасном кейсе пальцем будут показывать не на клиент
Полностью согласен
источник

BG

Baurzhan Galmzhansson in Android KZ
Askar Syzdykov
так же всегда делают 😄
Блин, точно.
источник

DA

Daniyar Amangeldy in Android KZ
Один чувак сказал мудрость:
Хочешь защищенные данные? Не храни ничего на клинте
источник

BG

Baurzhan Galmzhansson in Android KZ
Daniyar Amangeldy
Один чувак сказал мудрость:
Хочешь защищенные данные? Не храни ничего на клинте
Поэтому wrongPinNumber нужно на беке обрабатывать.
источник

ТР

Толеген Рыщанов in Android KZ
Baurzhan Galmzhansson
Вряд ли когда нанимали они думали:
- Знаешь, у нас бюджет ограничен, главное ведь чтобы бек был защищенным? Давай продвинутых бекендеров возьмем, а мобильщиков из универа наймем?
Тут уже да, согласен. Просто фишка в том что в банках многоуровневая система защиты пользователей от любых атак и вот на нее тратится огромная часть бюджета. На нижнем уровне ошибки иб уже не так критичны. Потому и может быть такое
источник

ТР

Толеген Рыщанов in Android KZ
Baurzhan Galmzhansson
Поэтому wrongPinNumber нужно на беке обрабатывать.
я wrongPinNumber мог бы хранить если знаю что на беке есть эта проверка и больше 5 раз переспрашивать смысла нет. Чисто синхронизация не отправляя лишний запрос
источник

BG

Baurzhan Galmzhansson in Android KZ
Я ща тоже попробую диалог к web разработке подвести, чтобы показать свои знания во фронтенде в группе по Android разработке.
источник

DM

Daniyar Mukhanov in Android KZ
Толеген Рыщанов
я wrongPinNumber мог бы хранить если знаю что на беке есть эта проверка и больше 5 раз переспрашивать смысла нет. Чисто синхронизация не отправляя лишний запрос
но логи хттп в проде все таки ппц
источник

ТР

Толеген Рыщанов in Android KZ
Daniyar Mukhanov
но логи хттп в проде все таки ппц
Даже если их нет, при доступе к девайсу можно юзнуть любой прокси и оттуда собрать всю инфу. Гораздо страшнее если прила реально работает с апи без ssl. Хотя при доступе к девайсу он тоже на раз два разбирается
источник

M

Musa in Android KZ
@Carnage9547 вы случаем не заинтересованное лицо в этой ситуации? в банке не работаете?)

Этот чат читают разные люди, в том числе джуны. Почитав вас может закраться мысль, что безопасность на мобилках переоценена.
источник

DM

Daniyar Mukhanov in Android KZ
Musa
@Carnage9547 вы случаем не заинтересованное лицо в этой ситуации? в банке не работаете?)

Этот чат читают разные люди, в том числе джуны. Почитав вас может закраться мысль, что безопасность на мобилках переоценена.
источник
2019 December 27

M

Musa in Android KZ
интересный текст, спасибо)
только у меня нет цели предположить предвзятость чтоб опровергнуть аргументы. мое мнение, такая позиция вредная априори, и мне интересно только зачем на ней соять.
источник