Preguntas con etiqueta 'android'

2
respuestas

¿Cómo funcionan las aplicaciones antivirus para Android?

Parece que hay muchas aplicaciones antivirus para Android. En un escritorio o servidor, un antivirus debe ejecutarse con privilegios de superusuario, sin embargo, estoy bastante seguro de que estos antivirus móviles se ejecutan como un usuario s...
hecha 08.03.2013 - 19:00
0
respuestas

cifrado de Android 5

Se ha hablado mucho sobre el cifrado supuestamente mejorado en Android 5. Algunas preguntas sobre esto: ¿Cuál es la longitud máxima de las frases de contraseña? (es decir, ¿todavía está limitado a 16 caracteres?) ¿Puede tener frases de con...
hecha 21.02.2015 - 03:15
2
respuestas

¿Cuál es la diferencia entre el número de serie y la huella digital?

Tengo problemas para entender cuál es la diferencia entre el número de serie de un certificado y su hash SHA1. La MSDN dice:    Número de serie Un número que identifica de forma única el certificado y   es emitido por la autoridad de cer...
hecha 10.05.2013 - 12:35
0
respuestas

¿La vulnerabilidad "Fake ID" de BlueBox rompe la protecciónLevel: "Signature"?

Haciendo referencia a esta vulnerabilidad: enlace y este permiso: enlace    "firma" Un permiso que el sistema otorga solo si el solicitante   La solicitud está firmada con el mismo certificado que la solicitud.   Que se declaró e...
hecha 03.08.2014 - 00:11
0
respuestas

CVE-2015-3864 - Android Stagefright - ¿cómo ocurre el desbordamiento de enteros aquí?

Estoy tratando de entender cómo se produce aquí "Desbordamiento de enteros" y cómo funciona. La vulnerabilidad existe en el fragmento de "tx3g". Chunk_size es la unidad que desborda la suma de tamaño. Es decir, la memoria asignada es menor qu...
hecha 19.09.2015 - 19:18
0
respuestas

Codeigniter RESTful creación de aplicaciones web api para aplicaciones móviles y web pautas generales

Tengo una aplicación que se ejecuta bien en codeigniter, mysql y jquery. Actualmente estamos planeando evaluar nuestra aplicación web con la aplicación móvil. Así que planeamos desarrollar aplicaciones web, android, ios y blackberry. Todo es apl...
hecha 13.02.2015 - 14:00
0
respuestas

¿Cómo las herramientas de ingeniería inversa de Android extraen paquetes / jerarquía de paquetes presentes en las aplicaciones de Android? [cerrado]

He participado en el desmontaje de aplicaciones de Android con baksmali y dexpler. Cada vez que desmonto una aplicación, encuentro intactos los paquetes y la jerarquía de paquetes (que habría estado disponible en el escenario de desarrollo). P...
hecha 12.05.2014 - 15:43
1
respuesta

¿Dónde obtengo “Mercury” por MWR InfoSecurity? [cerrado]

Mercury es una herramienta realmente excelente para la prueba de la pluma de Android, así como para el análisis forense de Android. Sin embargo, detuvieron su desarrollo y ahora me redireccionan a un producto llamado drozer. ¿Alguien sabe dónde...
hecha 17.06.2014 - 01:41
0
respuestas

¿Es único el certificado de firma de una aplicación de Android?

Los certificados que se utilizan para firmar las aplicaciones de Android son generados por el usuario y no están controlados ni firmados por ninguna autoridad. Son certificados RSA o DSA y cuando leo en crypt.stackexchange.com debería ser casi...
hecha 01.07.2014 - 09:19
0
respuestas

Forzar TLS en la aplicación móvil

Estoy desarrollando una aplicación móvil para iOS y Android. En esta aplicación pido recursos en un servidor seguro a través de ajax. Los desarrolladores del servidor me pidieron que fuerce la llamada para que usemos el protocolo TLS. Sé que deb...
hecha 19.12.2014 - 21:04