Domande con tag 'mobile'

1
risposta

Cellulare "Attivazione"

Ogni smartphone mobile che ho posseduto ha richiesto una prima fase di "attivazione". Questo processo richiede una connessione Internet; allusione a un processo a parte una connessione CDMA o GSM o una registrazione di rete cellulare. Sia l'iPho...
posta 12.07.2017 - 23:40
1
risposta

Di quale conformità ha bisogno la mia applicazione mobile?

Svilupperemo un'applicazione per il gateway di pagamento che è già conforme PCI DSS, Questa applicazione gestirà il pagamento tramite l'API. Le mie domande sono: l'applicazione deve essere PA-DSS, P2PE o PCI-DSS?     
posta 17.05.2017 - 15:46
1
risposta

Spoofing Accedi con Facebook da un'altra app

Stavo controllando il login con i documenti di Facebook e mi chiedevo che cosa avrebbe impedito a un'altra app di falsificare il login della mia app. Sembra che se qualcuno ha decodificato il mio file binario e ottenuto l'appID che stavo passand...
posta 03.05.2017 - 03:40
2
risposte

catcher IMSI contro attacco MiTM

Leggendo i raccoglitori IMSI, viene quasi sempre menzionato insieme agli attacchi MITM, cioè come se i rilevatori IMSI fossero uguali al MITM. Ma dal mio punto di vista, i cacciatori IMSI e il MITM non sono la stessa cosa: Il catcher IMSI...
posta 23.04.2017 - 23:04
1
risposta

Scanner di vulnerabilità delle app per dispositivi mobili per Android e iOS [chiuso]

Desidero scegliere il miglior scanner di vulnerabilità per applicazioni mobili (Andorid e iOS) per proteggere le nostre app mobili. Quali strumenti e prodotti suggerisci? Non avevo alcuna esperienza con nessuno di loro, quindi non so quale sia...
posta 11.10.2016 - 21:55
1
risposta

Scambio di punti sicuri

Sono uno sviluppatore back-end con competenze di sicurezza di base. Devo creare un sistema sicuro per consentire agli utenti mobili di scambiare "punti" con altri utenti. Anche un amministratore deve essere in grado di aggiungere o recuperare "p...
posta 18.01.2017 - 01:49
1
risposta

Come conservare una password WS su Android senza rischi o riducendo il rischio?

Ho un'app per Android che chiama SOAP SOAP. La chiamata WS passa su HTTPS e ha credenziali (utente e pass) (questo non è un utente / passaggio specifico, ma l'utente / passaggio del WS stesso) Come dovrei memorizzare l'utente / pass? So...
posta 15.09.2016 - 15:02
1
risposta

Come sarebbero costruite le chiamate all'API "hardware verificate"?

problema Pensando ai cloni di Snapshat, che hanno rubato le credenziali dell'API e poi hanno usato un'API senza autorizzazione. Penso che l'hardware e il sistema operativo di base avrebbero dovuto prevenirlo. Soluzione proposta In a...
posta 06.08.2016 - 18:47
1
risposta

Verifica che un'applicazione bancaria Android controlli che il certificato è attendibile

Ho un'app di banking di origine chiusa sul mio telefono Android senza root . Vorrei verificare quanto segue: L'app utilizza SSL per comunicare con il server L'app verifica che il certificato SSL del server sia attendibile A tal fine ho...
posta 24.01.2016 - 00:21
2
risposte

Protezione dell'API REST mobile interno

Sto pensando di creare un'API interna per i dispositivi mobili per un'azienda. Stanno progettando di utilizzare questa app mobile interna per ottenere dati dall'ERP personalizzato, dal contratto di caricamento, ecc. In questo modo, invierà da...
posta 24.04.2016 - 03:30