Domande con tag 'android'

1
risposta

Memorizza le passphrase di crittografia in memoria in Dalvik?

Dato KeePassDroid , sto prendendo in considerazione alcune delle implicazioni sulla sicurezza dell'accesso ai database KeePass su un dispositivo Android. Nelle applicazioni native per Windows, OSX e Linux, ogni volta che il database viene bl...
posta 30.05.2014 - 01:14
2
risposte

Controllo heartbleed per app mobili e mobili

Ho eseguito un rilevatore heartbleed di Lookout sul mio telefono Android. Dice: The version of openSSL is affected by the heartbleed bug but the vulnerable behaviour is not enabled. Che cosa significa non abilitato? Riesco a vedere...
posta 05.06.2014 - 22:02
2
risposte

Condividi e archivia RSA - chiave pubblica nel server java e viceversa

I miei requisiti sono: Requisito 1: condividi la chiave pubblica sul server java. Passi: Genera chiavi pubbliche-private nell'app per iOS. Salva le chiavi generate nel portachiavi. Invia la chiave pubblica generata al server java...
posta 13.05.2014 - 12:21
1
risposta

Protezione dell'API REST per l'utilizzo mobile con OAuth

Sono un completo noob sulla sicurezza, quindi per favore, perdonami se dico qualcosa di sbagliato. Devo sviluppare un social network. Il client sarà un'app per Android e (probabilmente) una pagina Web per smartphone che utilizzerà un'API REST...
posta 30.10.2013 - 12:25
1
risposta

Punto di partenza per Mobile Device Security in particolare in un'impostazione MDM?

Sto cercando alcuni buoni materiali di riferimento (libri, blog, nomi, ecc.) riguardanti Sicurezza dei dispositivi mobili . Sono interessato in particolare alla gestione dei dispositivi mobili (MDM) aziendale in cui spesso le aziende devono g...
posta 16.05.2013 - 16:42
1
risposta

perché le credenziali non sono mostrate in mitmproxy?

la mia domanda è: perché non riesco a vedere alcune credenziali in mitmproxy mentre l'applicazione si connette a, usa la connessione ssl? Ho effettivamente installato il server mitmproxy sul mio PC e ho configurato il mio smartphone Android per...
posta 19.02.2014 - 23:40
1
risposta

Fuzzing API Android

Sto pensando di provare a creare un'avamplificatore API Android (non ho mai creato un fuzzer in precedenza, ma capisco i concetti), e mi chiedevo quali chiamate API sarebbero state le più interessanti per il punto di vista della sicurezza dal pu...
posta 26.07.2012 - 12:30
0
risposte

Protezione di uno smartphone Android [chiuso]

Recentemente ho ricevuto un nuovo smartphone (OnePlus 6T, Android 9 Pie) e vorrei fare tutto fin dall'inizio. Le mie preoccupazioni principali sono, vorrei poter eseguire il backup dei miei dati, vorrei che i dati venissero crittografati e no...
posta 21.12.2018 - 01:06
0
risposte

Come proteggere la connessione WiFi Direct p2p tra dispositivi Android?

Ho trovato questa risposta. Tuttavia, voglio sapere come usare WPA2 e ssl per proteggere la connessione wifi - diretta. C'è anche un modo per rendere wifiDevice visibile solo nell'app che voglio e non in altre app dirette alla rete wifi che...
posta 04.12.2018 - 09:08
1
risposta

Crittografia della crittografia a livello di applicazione Android

Ci imbattiamo in applicazioni Android che utilizzano la crittografia personalizzata. Quando eseguiamo il proxy del telefono o dell'emulatore Android, il proxy acquisisce il traffico che è illeggibile. Esiste una tecnica nota per leggere quest...
posta 13.09.2011 - 13:50