Как взламывают смартфоны? Советы безопасника / Экспертное мнение

preview_player
Показать описание
Всем привет, как правило, редко кто задумывается о такой составляющей как безопасность мобильных приложений со стороны разработчиков. Редко кто задумывается о том какие опасности в себе могут таить, казалось бы безопасные https или популярные библиотеки на GitHub.

Безопасники люди обычно не очень публичные, потому что их работа невидима, они молча стоят на рубеже защиты наших данных и не очень любят, когда их показывают. Тем ценнее это видео и вклад нашего сегодняшнего гости. Сегодня, с помощью эксперта в информационной безопасности Алексея Рамашка, мы попробуем разобраться со всеми популярными вопросами, касающимися информационной безопасности

P.S. Я знаю, что качество видео с моей стороны ужасное, но поверьте, это был последний раз, когда я использовал этот сервис. Приношу свои извинения

00:00:00 – Вступление
00:00:57 – Коротко о себе
00:04:29 – Самые частые уязвимости
00:09:47 – Про безопасность систем и алгоритмы шифрования
00:33:02 – Нюансы квантовой криптографии
00:35:43 – (СПОЙЛЕР) может ли нейронка взломать любой алгоритм
00:37:47 – Правда ли все безопасники были хакерами
00:40:09 – Про безопасность мобильных приложений
00:57:12 – Как чаще всего косячат пользователи
01:01:29 – Анонс следующего видео
01:02:28 – Заключительная часть

Если вам понравилось видео, то поддержать канал и получить доступ к эксклюзивному контенту можно подписавшись на Boosty
===========================================
===========================================

Полезные статьи из мира мобильной разработки

Мобильный разработчик в других соц. сетях
=======================
=======================

Если ты прочитал это - напиши коммент! Тест на внимательность :D
Рекомендации по теме
Комментарии
Автор

Я знаю, что качество видео с моей стороны ужасное, но поверьте, это был последний раз, когда я использовал этот сервис. Приношу свои извинения

MobileDeveloper
Автор

Пожалуй лучшее интервью которое я за последнее время видел. Просто и доступно рассказано о безопасности.

bobgl
Автор

Алексей, насколько безопасным является использование EncryptedSharedPreferences (либа от андроида) для хранения того же access token? Понятное дело, что ничего нет безопасного, но хотя-бы защитит ли это от мамкиных хацкеров, которые реверсят апкшку и на выходе мы имеем какие-либо проблемы? Или как бы это глупо не звучало, но нужно access token передавать на сервер тоже в каком то зашифрованном виде?

tequilaonelove
Автор

Скажу как разработчик Android, но со стороны пользователя.Программа KeePass.Хотелось про нее что-то услышать.Очень удобно что в самой программе хранить длинные пароли и их просто вставлять при входе, а доступ к файлу через какой-то не самый сложный пароль.
Хороший ли кейс с точки зрения хранения паролей для пользователей?И на сколько будет сложно взломать файл при утере например телефона, на котором он хранился?

igorarny
Автор

вы ещё забыли сказать что если ваш телефон с включенной отладкой по USB, то не стоит заряжать свой телефон во всяких аэропортах и кафешках с "бесплатными зарядками"

elron
Автор

Пароль на загрузчике? Запрет доступа для юсб девайсов? Аирвотч с криптоконтейнером и контрольные пинги до сервера. Если спёрли девайс и он не конектился день. Бахаем данные. И можно удаленно вайпить. Ussd уже научились перехватывать на девайсе как раньше на Андроиде можно было подменить смс парсер?

dreamer
Автор

Игформативно, спасибо)) ждем продолжения)

hedinnoviybog
Автор

спасибо за видео! с удовольствием бы послушала про топ технологий и знаний по безопасности, необходимых новичку в разработке. можно в формате книга \ статей \каналов

anastasiaanisimova
Автор

Защищенные shared preferences лучше писать на нативе.

KirillAndreevich-cw
Автор

Спасибо, очень важная тема
В идеале и нативно и на мультиплатформе, чтобы в одном ролике было все

МаксимКожевников-чх
Автор

Интересно, что вообще с сегментом моб разработки будет у нас. Начал ковырять ios, но теперь понятно, что особого смысла нет.

Thgq
Автор

да, на видеокартах hashcat хорошечно шпрехает пароли)

handleftman
Автор

Самый хороший пароль - ипользывать 2х разных языка (рус + анг).

andrisivanovs-AI
Автор

Спасибо за видео лучше нативно на обе платформы

rasulirmatov
Автор

Надо возить голый телефон и потом заливать из айклауда)). И ставить на Айфончике рисуночек вместо пинкода. Хотя может и не поддерживается. Отпечаток пальца принудят поставить))

dreamer