Size: a a a

Android Developers

2020 December 28

SG

Sergey Grieg in Android Developers
Хоть ты обосрись
источник

SG

Sergey Grieg in Android Developers
Сергей П.
Если у нас авторизация через firebase то придется еще и ее обмануть - ее защиты от прикидывания себя валидным клиентом
Опять же
источник

V

Vladimir in Android Developers
Sergey Grieg
а как ты узнаешь какой секрет был передан клиентом?
так мне же это и не нужно ) мне не нужно, что бы сервер думал, что я - это ты. мне нужно просто, что б сервер думал, что мое приложение с которого я делаю запрос - это приложение с которым он готов общаться
источник

PE

Pavel Erokhin in Android Developers
Vladimir
так мне же это и не нужно ) мне не нужно, что бы сервер думал, что я - это ты. мне нужно просто, что б сервер думал, что мое приложение с которого я делаю запрос - это приложение с которым он готов общаться
+1
источник

СП

Сергей П. in Android Developers
А там лично гугль воюет с этим. Вероятно с переменным успехом
источник

SG

Sergey Grieg in Android Developers
здесь остается только один вариант — сниффинг
источник

SG

Sergey Grieg in Android Developers
Но ты не учел одну вещь
источник

V

Vladimir in Android Developers
Сергей П.
Если у нас авторизация через firebase то придется еще и ее обмануть - ее защиты от прикидывания себя валидным клиентом
а если просто логин + пароль? )
я думал, мы общие ситуации обсуждаем
источник

V

Vladimir in Android Developers
Sergey Grieg
здесь остается только один вариант — сниффинг
нет же )
источник

PE

Pavel Erokhin in Android Developers
Sergey Grieg
здесь остается только один вариант — сниффинг
или положить большой болт и отложить время на более полезные вещи)
источник

SG

Sergey Grieg in Android Developers
Vladimir
нет же )
Что сниффинг и дешифровка запроса — тоже время
источник

SG

Sergey Grieg in Android Developers
Vladimir
нет же )
Ну-к давай, расскажи мне как ты собрался чужие запросы без сниффинга узнавать))
источник

d

danilshik in Android Developers
Sergey Grieg
Ну-к давай, расскажи мне как ты собрался чужие запросы без сниффинга узнавать))
запросы уже определены сниффером, раз отправляют запросы автоматизировано
источник

SG

Sergey Grieg in Android Developers
danilshik
запросы уже определены сниффером, раз отправляют запросы автоматизировано
их могли чекнуть в мониторе запросов на реальном устройстве
источник

СП

Сергей П. in Android Developers
Vladimir
а если просто логин + пароль? )
я думал, мы общие ситуации обсуждаем
Не знаем как у них - но можно прикинуть как в в файрбезе это делают. Хотя гугль это не мы - у его кода  доступ к недокументированным фичам может быть.
источник

SG

Sergey Grieg in Android Developers
Сниффинг траффика может заключаться хоть в пронюхивании сети
источник

СП

Сергей П. in Android Developers
Но можно и авторизацию по фб подрубить. В т.ч.параллельно к своей
источник

SG

Sergey Grieg in Android Developers
Sergey Grieg
Сниффинг траффика может заключаться хоть в пронюхивании сети
Но в таком случае безопасность хотспота — головная боль владельцев хотспота
источник

SG

Sergey Grieg in Android Developers
Ибо от взлома при физическом доступе или близости к жертве ни одна система не спасет
источник

СП

Сергей П. in Android Developers
Sergey Grieg
Но в таком случае безопасность хотспота — головная боль владельцев хотспота
Владельцев? Юзеров же
источник