Domande con tag 'android'

2
risposte

Rivelazione di librerie utilizzate nell'app

Io e un collega stavamo discutendo sul fatto che a causa delle licenze abbiamo bisogno di divulgare un paio di librerie che abbiamo utilizzato nello sviluppo di un'app per Android che realizziamo. Ho detto che, da un punto di vista della sicurez...
posta 22.06.2016 - 17:21
1
risposta

Rischio di sicurezza con libreria collegata dinamicamente

Scenario: ho un'app per Android che utilizza una libreria con licenza LGPL. Per soddisfare questa licenza, collego dinamicamente a quanto detto lib in runtime che consente all'utente di modificare il file .so se ci fosse un aggiornamento alla...
posta 03.10.2016 - 12:50
1
risposta

apk android e binario suid

È corretto per me supporre che, non c'è modo di fare un'app Android (APK) per eseguire in proprio il privilegio di root (senza un eseguibile nativo "su" esterno), anche quando sta usando il codice nativo NDK ? Chiedo perché presumo dal moment...
posta 01.12.2015 - 05:01
1
risposta

Frodi di fatturazione diretta tramite operatore telefonico con clic singolo

Un mio amico aveva appena fatto quanto segue: Ha visitato un sito Web con il telefono cellulare utilizzando Chrome Mobile su Android È stata visualizzata una pubblicità che copriva l'intera pagina Non c'era un pulsante di chiusura, e men...
posta 01.01.2016 - 13:29
1
risposta

Android: le chiavi di crittografia memorizzate localmente sono leggibili dall'attaccante che ha ottenuto l'accesso come root?

ho una domanda: Sto cercando di capire un punto specifico della crittografia Android. Tutte le chiavi di crittografia sono basate su software e sono memorizzate localmente sulla macchina, quindi correggimi se sbaglio, ma non significa che...
posta 12.10.2013 - 18:19
1
risposta

È possibile inviare denaro in modo sicuro tramite Paypal su reti pubbliche Wi-Fi? [duplicare]

Sarò assente per 1 mese e durante tale periodo avrò l'accesso a Internet solo tramite reti Wi-Fi pubbliche. Ho provato a trovare sul tutorial in rete su come accedere e gestire in modo sicuro i pagamenti con PayPal, ma ho trovato consigli s...
posta 20.06.2013 - 13:48
2
risposte

Come proteggere l'endpoint API dall'abuso nell'app mobile?

Supponiamo di avere un'app mobile che recupera il feed delle notizie da un URL sul mio server. GET/ https://example.com/api/v1/newsfeed C'è un modo per limitare l'accesso a questo endpoint solo dall'app mobile, non altre fonti come uno scri...
posta 02.12.2018 - 16:01
2
risposte

App Android che accedono alle impostazioni DNS?

Ho il mio dispositivo Android con root e solo one RootTool app (che è abbastanza popolare e mi sembra degno di fiducia, e che uso per ottimizzare il telefono) con accesso root. E ricordo di aver impostato correttamente le impostazioni DNS su O...
posta 31.10.2012 - 12:09
1
risposta

Google ha accesso alle sequenze di tasti sulla tastiera del nostro dispositivo Android? [duplicare]

Sto utilizzando un messenger cifrato end-to-end sul mio smartphone. Tuttavia, oggi mi sono chiesto se il contenuto dei messaggi è veramente sicuro a causa della tastiera sul mio dispositivo Android. Come sai, la tastiera dà suggerimenti per...
posta 25.02.2018 - 10:42
2
risposte

In che modo le applicazioni mobili bancarie mantengono i dati protetti senza Secure Element (SE)?

La maggior parte delle applicazioni mobili bancarie viene installata su quasi tutti gli smartphone come i dispositivi mobili basati su Android. Ma per essere sicuri e per eseguire operazioni crittografiche, presumo che debbano conservare alcu...
posta 05.02.2018 - 05:50