Меня тут опять угораздило вписаться спикером на конференцию, поэтому расскажу вам про это дивное событие =)
В этот раз ребята из Podlodka Crew проводят "неделю безопасности" Android приложений на которой можно послушать такие доклады:
- Безопасность в Android: реальные кейсы, атаки и что нас ждет дальше (мой)
- Как ломают Compose-приложения: Pixnapping и не только
- Как работает защита видео контента на Android
- Под капотом платежного SDK
- Анатомия Play Integrity: как обеспечивается безопасность в Android и можно ли ее обойти
- Meet Passkeys: Modern Authentication for Mobile Apps
- Reverse Engineering Android-приложения (демо-сессия)
- Биометрия в Android: что она реально защищает
- Безопасность в мобильных приложениях: куда движется индустрия? (круглый стол)
На мой взгляд список тем выглядит довольно неплохо. Если вы начинающий исследователь безопасности или разработчик, который хочет не только кнопки волохать, то вам может быть интересно это все послушать.
Касательно моего доклада скажу так: он будет обо всем по чуть-чуть. Я попытаюсь показать из чего сегодня состоит мобильный инфобез и куда он пойдет завтра.
Также ребята любезно предоставили скидку в 500р, поэтому не забудьте ей воспользоваться если будете покупать билеты:android_guards_15
В этот раз ребята из Podlodka Crew проводят "неделю безопасности" Android приложений на которой можно послушать такие доклады:
- Безопасность в Android: реальные кейсы, атаки и что нас ждет дальше (мой)
- Как ломают Compose-приложения: Pixnapping и не только
- Как работает защита видео контента на Android
- Под капотом платежного SDK
- Анатомия Play Integrity: как обеспечивается безопасность в Android и можно ли ее обойти
- Meet Passkeys: Modern Authentication for Mobile Apps
- Reverse Engineering Android-приложения (демо-сессия)
- Биометрия в Android: что она реально защищает
- Безопасность в мобильных приложениях: куда движется индустрия? (круглый стол)
На мой взгляд список тем выглядит довольно неплохо. Если вы начинающий исследователь безопасности или разработчик, который хочет не только кнопки волохать, то вам может быть интересно это все послушать.
Касательно моего доклада скажу так: он будет обо всем по чуть-чуть. Я попытаюсь показать из чего сегодня состоит мобильный инфобез и куда он пойдет завтра.
Также ребята любезно предоставили скидку в 500р, поэтому не забудьте ей воспользоваться если будете покупать билеты:
❤17🔥8
Интересные времена порождают интересных существ. Наткнулся на статью где разбираются довольно неоднозначные функции одного "стабильного мессенджера на базе открытого кода". Понятия не имею кто это написал и какие у человека были цели. Важно другое — мне понравился подход. Вот это ровно то, зачем вообще стоит изучать тему реверса мобильных приложений. Местные завсегдатаи впрочем и так хорошо это понимают, поэтому этот пост больше адресован неофитам, которые стремятся нахвататься по верхам, обмазаться "сканерами безопасности" и найти "стопроц обход пиннинга фридой".
Почитайте статью и осознайте, что качественная работа по реверсу дорогого стоит. И она не только про то чтобы запустить Jadx или фриду. Она еще о том, чтобы глубоко разбираться как устроены современные мобильные приложения внутри. В общем учите базу господа, это окупится в перспективе.
Всем безопасных коммуникаций💬
Почитайте статью и осознайте, что качественная работа по реверсу дорогого стоит. И она не только про то чтобы запустить Jadx или фриду. Она еще о том, чтобы глубоко разбираться как устроены современные мобильные приложения внутри. В общем учите базу господа, это окупится в перспективе.
Всем безопасных коммуникаций
Please open Telegram to view this post
VIEW IN TELEGRAM
Исследование Телеги
Полный технический анализ MITM в клиенте Telega
Подробный технический анализ механизма MITM-атаки, встроенного в клиент Telega для Android.
1❤37👍13👏4🥱1
Есть такой инструмент Grapefruit. Он хорошо знаком ковырятелям iOS, и вроде как даже в каком-то виде поддерживал Android, но был совершенно бесполезен на мой взгляд.
И вот случилась версия 1.1.2 (злые языки говорят, что благодаря AI) и внезапно инструмент стал полезным уже для ковырятелей Android. Впрочем похоже, что только для них (нас?) потому что iOS-ную часть там сильно потерзали и она работает плохо.
Если описать в двух словах что это такое то можно сказать, что это "drozer с человеческим лицом и немного сверху". В общем забирайте в арсенал новый тул. Он точно стоит внимания.
И вот случилась версия 1.1.2 (злые языки говорят, что благодаря AI) и внезапно инструмент стал полезным уже для ковырятелей Android. Впрочем похоже, что только для них (нас?) потому что iOS-ную часть там сильно потерзали и она работает плохо.
Если описать в двух словах что это такое то можно сказать, что это "drozer с человеческим лицом и немного сверху". В общем забирайте в арсенал новый тул. Он точно стоит внимания.
🔥18❤3
Вот и настал момент перевернуть еще одну страницу в жизни этого замечательного сообщества. Возможно кто-то не в курсе, но все начиналось как чат. Канал появился несколько позже. Чат всегда был открыт для новых людей и много чего повидал из-за своей открытости: ботов, "темщиков", просто случайных персонажей. Бывало разное. И вот наступил следующий этап: чат становится приватным. Впрочем приватность эта пока довольно условная и направлена на отсев ботов и совсем уж случайных людей.
Попасть в чат теперь можно только по инвайту от бота, который задаст пару вопросов на знание матчасти ;) Насколько это все хорошо будет работать — покажет время. О всех проблемах в работе бота пишите в чат (если вы уже в нем конечно 🌚) или в личку, буду исправлять.
Инвайты тут
Вайб тут
Попасть в чат теперь можно только по инвайту от бота, который задаст пару вопросов на знание матчасти ;) Насколько это все хорошо будет работать — покажет время. О всех проблемах в работе бота пишите в чат (если вы уже в нем конечно 🌚) или в личку, буду исправлять.
Инвайты тут
Вайб тут
🔥21
В дополнение к предыдущему посту. Если вы получаете инвайт от бота и видите, ошибку, что ссылка истекла, то это в 99% случаев означает, что вы ранее пытались зайти в чат и были забанены старым ботом.
Ранее механизм был такой: при входе нужно было нажать кнопку "я не бот", если этого не происходило за 30 секунд, то бот выдавал бан. Знаю, что многие попали под эту репрессивную машину, но со всеми, кто об этом написал в личку мы решили проблему. У канала личка открыта, сообщения бесплатные. Пишите, буду удалять из бана.
Ранее механизм был такой: при входе нужно было нажать кнопку "я не бот", если этого не происходило за 30 секунд, то бот выдавал бан. Знаю, что многие попали под эту репрессивную машину, но со всеми, кто об этом написал в личку мы решили проблему. У канала личка открыта, сообщения бесплатные. Пишите, буду удалять из бана.
👍4
Идёт шумная деревенская свадьба. Под утро пьяный вдрызг тамада, громко спрашивает:
— Кто ещё не писал статьи про AI?
— Я — раздаётся слабый голос из — под стола.
— Кто это я
— Это я, автор канала Android Guards!
— Да ты еще успешь!
(олды здесь?)
Действительно, не хотел особо ничего писать про AI, потому что разжигать костры в аду это неблагодарное дело. Но как-то выдалось немного свободного времени и хороший чай и я решил зафиксировать свои мысли на эту тему. Может кому-то это принесет пользу и позволит выбрать правильный путь. Статья полностью философская, никаких "автопентестеров" там не будет. Я предупредил =)
— Кто ещё не писал статьи про AI?
— Я — раздаётся слабый голос из — под стола.
— Кто это я
— Это я, автор канала Android Guards!
— Да ты еще успешь!
(олды здесь?)
Действительно, не хотел особо ничего писать про AI, потому что разжигать костры в аду это неблагодарное дело. Но как-то выдалось немного свободного времени и хороший чай и я решил зафиксировать свои мысли на эту тему. Может кому-то это принесет пользу и позволит выбрать правильный путь. Статья полностью философская, никаких "автопентестеров" там не будет. Я предупредил =)
(не)Уникальный опыт
AI для мобильного хакинга
Текст создан искуственным интеллектом. Естественный не использовался.
🔥9😢3🤔2💘2😁1
Написал небольшую заметку про один не слишком очевидный способ выполнения кода до фактического запуска android приложения. Вдруг вы не знали что так можно 👨🔬
🔥24⚡5🙏2👏1
Just For Fun.epub
424.8 KB
Сегодня исполнилось 35 лет ядру Linux. Ну "исполнилось и исполнилось, чего бухтеть то?", как говорится. Но задумайтесь на секунду где бы вы были и чем занимались сейчас если бы 25-го августа 1991 года один молодой студент не объявил о создании прототипа новой ОС.
В аттаче лежит книга. Что делать дальше вы знаете.
В аттаче лежит книга. Что делать дальше вы знаете.
1❤18🔥5😁2
Я редко скидываю сюда статьи из чужих блогов, потому что таких "новостных рупоров" и без меня уже больше чем надо. Но эта статья определенно заслуживает вашего внимания. Мне она прямо "зашла" наверное еще и потому, что я буквально недавно нашел очень похожую цепочку уязвимостей на другом устройстве. Впрочем об этом я расскажу когда-нибудь потом, когда выйдет фикс от вендора.
В статье же описан довольно забавный вектор получения привилегий из
В общем всем кто интересуется похеком именно системы, а не только приложений, однозначно стоит ознакомиться.
В статье же описан довольно забавный вектор получения привилегий из
untrusted_app через сервис телеметрии, который почему-то забыл, что доверять можно вообще-то не всем. Справедливости ради стоит сказать, что права получаемые на этом этапе очень ограничены из-за SELinux (сколько я с ним намучился в своем кейсе....), но полученные права позволили прыгнуть дальше в системный процесс и получить шелл с довольно высокими правами.В общем всем кто интересуется похеком именно системы, а не только приложений, однозначно стоит ознакомиться.
nns.ee
Getting root on OnePlus 15 from an untrusted app, via an audio debug service and a vendor HAL | nns.ee
Chaining an AtlasService binder command injection and an olc2 HAL binder method into uid 0 with all Linux capabilities from a plain installable app on OxygenOS 16.
🔥20