Обложка канала

Mobile AppSec World

Новости из мира безопасности мобильных приложений, а так же интересные статьи, обзоры инструментов, доклады, митапы и многое другое.

Mobile AppSec World

3 года назад
Открыть в
Полностью поддерживаю этот совет) именно так мы нашли около 10 серверных ключей от FCM на выборке из 700 приложений) Ну я писал об этом в прошлом году, тоже может быть полезно)
Mobile AppSec World

Знай свои секреты. Поиск и автоматическая проверка секретов сторонних сервисов Что-то в последнее время много постов на канале про моё творчество, но, наверное, это и неплохо :) И вот вам занятное на почитать между праздниками, статья о хранении секретов в мобильных приложениях. А именно о том, что происходит с аутентификационными данными от сторонних сервисов, которые мы так любим использовать, о том, как их искать и автоматически проверять на валидность, какие инструменты есть для решения подобных задач и как это всё автоматизировать. Надеюсь, что для кого-то эта статья окажется полезной и он сможет применить некоторые подходы в своей работе! Спасибо и хороших вторых выходных 😄 #habr #secrets #stingray

Telegram