Új hozzászólás Aktív témák

  • crok

    Topikgazda

    válasz lovi27 #1137 üzenetére

    "Egyik alkalmazásnak sincs joga, beleértve a banki alkalmazásokat is, hogy csak úgy átvizsgáljon egy mobilt" -- khm.. SafetyNet? :U ;] Viccet félretéve: a telepített appok listáját a telefon joggal kikérheti egy app, nem véletlen kér telefon jogot a legtöbb banki alkalmazás.

    "Vagy csak elsülhet valamelyik szoftveres agya és kedvére garázdálkodhat a biztonságra hivatkozva?!" -- Igen. Azt pl. tudtad, hogy ha nem adsz az appnak storage access jogot akkor egy kvázi-exploit-al ugyan böngészni nem tudja DE szúrópróbaszerűen indirekt lekérdezheti hogy XY mappa létezik-e? A TWRP/FOX mappa trükk is ilyen volt.. nyiss egy terminált, listázni nem tudod a tartalmat pl. ls /sdcard/Download parancsal mert az a válasz hogy Permission denied.. de a Permission denied bizony nem No such file or directory , egy stat /sdcard/Download megmondja hogy milyen jogosultságai vannak a létező könyvtárnak - vagyis a könyvtár létezik, ha nem létezne azt mondaná No such file or directory! És nincs storage access joga az appnak..

    "Na, ne már! Azért ennél jóval szabályozottabb mederben kezelik ezt a kérdést." -- lásd fentebb, boríts szét pár banki appot meg olvasd át a developer.android.com-ot, API forrásokat mert lesznek meglepetések neked is hogy mit meg lehet csinálni (nekem is voltak meg lesznek is még, ez biztos, lentebb egy példa a custom ROM "kiszúrására" (off szürke részben, középen)).

    "Gondolom, például a Pay Protect lehet egy ilyen projekt" -- nem, az meg nem erről szól, ezek teljesen legális programozási fogások, pl. maga a MagiskHidePropsConfig se véletlen lett kitalálva ugyanis (ahogy itt is írtam) borzasztó könnyű kiszúrni hogy egy adott ROM pl. custom ROM-e (ha nincs 'megfelelően elrejtve" ez a sok custom értékű prop).

Új hozzászólás Aktív témák