КатегорияВзлом



Unicorn Engine. Анализируем нативные библиотеки в приложениях для Android


Лучшая практика защиты мобильных приложений — это перенос кода, который отвечает за криптографию, хранение ключей для API и проверку целостности системы, в нативные библиотеки. Это существенно увеличивает сложность анализа защищенности приложения, тем самым выдвигая все Читать далее


Фокус с Draw Over. Раскрываем новую уязвимость в Android 6 и делаем неудаляемое приложение


Об истории обнаружения некоторых уязвимостей можно писать настоящие приключенческие романы, другие же выявляются случайно во время рутинного тестирования. Именно так произошло и на этот раз. В ходе работы над одним из мобильных приложений неожиданно выяснилось, что с Читать далее


По следам Mirai. Разбираемся, как трояны поражают IoT, на примере самого злого из них


Пора отправлять в архивы истории старый анекдот о том, что вредоноса для Linux нужно сначала собрать из исходников, убедиться в том, что в системе есть все нужные библиотеки, и только после этого пытаться запустить, выдав ему предварительно права рута. Сейчас на рынке полно Читать далее