Domande con tag 'android'

5
risposte

Le viste Web in Android sono sicure?

" Web Views " sono viste che mostrano alcuni contenuti online, di solito una pagina web all'interno di un app android. Le "Web Views" implementate di solito non sembrano avere alcun tipo di barra di stato o una barra degli indirizzi per confe...
posta 23.12.2012 - 18:53
2
risposte

Rapporti Kitkat Android: "La rete può essere monitorata da una terza parte sconosciuta" quando si utilizza una CA radice non predefinita

La mia azienda utilizza un PKI privato per gestire tali scenari come Autorità reciproca (TLS) a un sito Web che utilizza i certificati client Certificati del server Web SSL su una rete Intranet (una volta stabilita una sessione VPN). Ema...
posta 23.06.2014 - 22:15
1
risposta

Il rooting di un telefono Android per installare un firewall anti-virus vale la pena?

Alcuni antivirus Android offrono un firewall come Avast o Comodo anti-virus ma è necessario disporre di un accesso root per usarli. Tuttavia il rooting di un telefono Adroid viene spesso presentato come un rischio per la sicurezza. Per...
posta 04.01.2016 - 12:04
1
risposta

Perché un'applicazione bancaria richiede l'accesso alla cronologia di navigazione e informazioni sulle app in esecuzione sul dispositivo?

Ho installato un'applicazione bancaria, ma quando ho provato ad aggiornarlo, mi ha chiesto le autorizzazioni per accedere alla cronologia di navigazione e alle informazioni sulle app in esecuzione sul dispositivo. Perché un'app bancaria neces...
posta 16.08.2018 - 13:47
4
risposte

GPG è adatto come parte di un gestore di password e di un generatore?

Suppongo che GPG sia molto strong da decifrare, supporre, ecc. Visto che ho fiducia in GPG, sarebbe appropriato usare la mia chiave GPG come chiave principale per un gestore di password o un generatore?     
posta 05.03.2013 - 15:53
1
risposta

Codice di esempio di attraversamento della directory

Sto studiando l'attacco "Directory traversal" nelle applicazioni Android usando questo link Comprendo il concetto alla base della vulnerabilità che l'input deve essere disinfettato correttamente prima di aprire qualsiasi file. Volevo testar...
posta 28.12.2015 - 14:33
1
risposta

Che cosa è esattamente crittografato con "crittografia dell'intero disco" su Android 5?

Questa pagina dice che i "dati utente" vengono crittografati. Ma questo implica che è solo una certa parte del disco completo? Ti piace "/ data" o qualcosa del genere? Posso copiare un file da un PC nella memoria interna in qualsiasi posto e v...
posta 30.05.2016 - 11:33
1
risposta

Utilizzo del KeyStore con supporto hardware Android

Desidero utilizzare il KeyStore supportato da hardware Android, ma sono preoccupato per la sicurezza e l'usabilità. Da quello che ho letto qui , KeyStore viene cancellato quando il l'utente cambia il blocco del dispositivo, a meno che setEncryp...
posta 24.03.2017 - 08:51
1
risposta

Che cosa dice il telefono di Obama riguardo all'hardware di Android e del telefono?

Il recente articolo Goodbye Obamaberry, ciao Obamadroid descrive la decisione di sposta il telefono di Obama dal Blackberry al Samsung Galaxy S4. Il Galaxy 4S è ovviamente un vecchio telefono straniero. Come professionista della sicurezza,...
posta 26.06.2016 - 23:57
1
risposta

Triangola un indirizzo MAC

Domenica scorsa il mio iMac è stato rubato da un ladro. Lunedì è apparso su 'find my mac'. Un buon lavoro di polizia e molta fortuna sono finiti nel recuperare il mio dispositivo che si trovava in un luogo a più di 50 metri dalla posizione "trov...
posta 23.03.2016 - 00:38