Domande con tag 'android'

1
risposta

C'è un modo per dire se un'app per Android utilizza realmente SSO (Single Sign On)?

Negli ultimi anni, i protocolli SSO come OAuth e SAML stanno diventando sempre più utilizzati per consentire a terze parti di accedere a risorse di alcuni utenti da alcuni servizi senza che l'utente debba fornire le credenziali a terze parti....
posta 18.07.2017 - 17:23
2
risposte

2FA basato su App contro 2FA basato su hardware

Come fanno le app come Symantec VIP / Okta Verify e le implementazioni simili a confrontarsi con un token di autenticazione hardware come i recenti dispositivi U2F? Quanto è reale la possibilità che un sistema Android venga dirottato e token...
posta 20.10.2017 - 03:54
1
risposta

In che modo Android impedisce di installare servizi di sistema personalizzati?

Sto cercando di capire il processo di avvio sicuro. Diciamo che il firmware è bloccato e fa solo l'installazione firmata di un'immagine del sistema operativo. Questa "immagine" è un pacchetto compresso di tutti i binari necessari al sistema. Qui...
posta 06.01.2017 - 21:27
1
risposta

SELinux Privilege Escalation Metasploit Nexus 5 Android 5.0.1 LRX22C dopo Stagefright

Sto preparando una parte di un giorno della sensibilizzazione alla sicurezza e una parte dello "spettacolo" dovrebbe riguardare la sicurezza mobile. Ho pensato di mostrare lo exploit stagefright . Così ho iniziato a far funzionare un telef...
posta 19.02.2017 - 11:54
1
risposta

Certificato autofirmato SSL in più dispositivi - È abbastanza sicuro?

Stiamo cercando di progettare una soluzione in cui abbiamo diversi dispositivi intelligenti e siamo in grado di controllare ogni dispositivo intelligente da più telefoni. Genereremo un certificato server SSL autofirmato e lo incorporeremo in tut...
posta 16.11.2016 - 17:55
1
risposta

Moduli di login per app Bruteforce su Android

Mi chiedevo se esiste un modo (app o qualcosa) per i moduli di login delle app bruteforce su Android?     
posta 01.12.2016 - 23:10
1
risposta

Esistono rootkit opensource per Android?

Recentemente ho letto alcuni articoli che parlano di botnet Android che si basano su difetti di sicurezza nelle vecchie versioni di Android per ottenere l'accesso come root e prendere il controllo del telefono. Ovviamente questo è abbastanza...
posta 23.08.2016 - 14:28
3
risposte

È possibile che un virus si diffonda tra due dispositivi Android registrati nello stesso account Google?

Sembra che abbia un virus sul mio tablet Android. Ho avuto il mio tablet per 2,5 anni (problemi di virus per quasi 5 mesi). Sto pensando di acquistare un nuovo telefono (Android) nel prossimo futuro (al momento ho un telefono Windows). La mi...
posta 06.01.2016 - 22:06
1
risposta

Un malware Android può installare un certificato SSL / TLS in dispositivi non-root?

Esistono API standard che consentono a un malware Android di scaricare e installare un certificato SSL / TLS come RCA, nel keystore predefinito, nei dispositivi non root? Penso che questo sia un problema molto sottovalutato.     
posta 04.10.2015 - 01:14
1
risposta

Le vulnerabilità Android Snapdragon possono essere utilizzate per effettuare il root di un telefono in modo permanente?

Sarebbe possibile utilizzare le vulnerabilità scoperte (CVE-2016-0819 e CVE-2016-0805) per effettuare il root di un telefono in modo permanente senza alcun dataloss e installare applicazioni come SuperSU?     
posta 18.03.2016 - 14:09