Preguntas con etiqueta 'android'

1
respuesta

teléfono Android (Kitkat) enumera una gran cantidad de CAs

Mi teléfono Android (Kitkat) enumera MUCHA CA en la configuración- > seguridad- > Credencial de confianza. ¿Significa que cualquiera que tenga acceso a cualquiera de esas claves privadas de esas CA (s) puede monitorear o realizar un ataque...
hecha 07.01.2015 - 18:17
1
respuesta

Use la tecla openssl para descifrar el archivo en android / java [cerrado]

Quiero descifrar el archivo cifrado en openssl en java. El archivo está cifrado con una clave privada mediante openssl y en el lado de Java, quiero descifrarlo utilizando una clave pública. El código: public void testRSA() throws InvalidK...
hecha 05.01.2015 - 13:11
1
respuesta

Ataque en el cifrado de androides llamado FROST

enlace Leí este artículo sobre FROST y en los comentarios alguien dijo que este proceso no funcionaría con los nuevos androides con baterías incorporadas. No puedo creer que esto sea cierto porque si un dispositivo se bloquea dentro del...
hecha 25.07.2015 - 02:38
1
respuesta

¿El lugar más seguro para almacenar una credencial / clave en un dispositivo iOS con Android?

Estoy desarrollando un juego que tiene un sistema de contabilidad muy similar al que se usa en Geometry Dash, donde el usuario también puede subir niveles o votar sobre ellos, sin la necesidad de estar registrado con un nombre de usuario. Est...
hecha 11.06.2016 - 18:31
1
respuesta

Hash de contraseña de cuenta de usuario [duplicado]

Estamos desarrollando una aplicación móvil que incluye un sistema de cuenta de usuario. Actualmente, tenemos un flujo de contraseñas del sistema como este:    El usuario ingresa la contraseña - > SHA-256 HMAC hash con clave - > servi...
hecha 10.07.2015 - 20:04
1
respuesta

¿Es infalible el Administrador de aplicaciones de Android? [cerrado]

Cuando el Administrador de aplicaciones de Android informa que una aplicación se ha desinstalado o si una aplicación no aparece o ya no aparece en la lista del Administrador de aplicaciones en cualquier categoría (instalada, en ejecución, etc.),...
hecha 10.01.2017 - 19:01
1
respuesta

Análisis forense de WhatsApp [cerrado]

Me preguntaba si alguien está al tanto de alguna conferencia que cubra la seguridad de WhatsApp en Android o algo similar. Mi proyecto requiere que busque tres documentos de la conferencia y justifique por qué son relevantes, sin embargo, parece...
hecha 04.11.2015 - 15:23
1
respuesta

Alternativas a SSL / TSL para Android y iOS

Cuando proteger un sitio web, SSL / TSL es la única forma, ya que los navegadores deben admitirlo. Sin embargo, al crear una aplicación nativa que necesita comunicarse con un servidor remoto, esto no parece ser un requisito, por lo que estoy...
hecha 05.02.2017 - 15:45
1
respuesta

¿Cómo puedo interceptar el tráfico SSL de la aplicación de Android donde se usa la fijación de SSL?

Quiero capturar el tráfico SSL de una aplicación de Android que creo que utiliza la fijación de SSL. He intentado ejecutar una aplicación que dice que utiliza VPN Tunneling y un certificado raíz para capturar el tráfico SSL, y es capaz de cap...
hecha 24.07.2018 - 12:18
1
respuesta

¿Cuál es la forma más segura de enviar datos de usuario del cliente al servidor? [cerrado]

Sé que probablemente hay muchas respuestas existentes a esta pregunta, pero hasta ahora no he podido encontrar una respuesta simple y detallada. En la aplicación de Android hay dos botones, iniciar sesión con Facebook e iniciar sesión con Goo...
hecha 17.02.2016 - 15:08