Статья удалена

Этот материал был удалён по просьбе автора.

0
64 комментария
Написать комментарий...
Exey Panteleev

Почему не написали про React Native как технологию? Клиенты должны знать, что мобильные разработчики втянули сырую библиотеку. Самое простое, что получии злоумышленик имея девайс и сделав jailbreak, это персональные данные из приложения в незашифрованном виде(погуглите сколько RN вываливает во временные файлы), также они скорей все упростили обход экрана пароля, даже на нативных аппах у всех банков с этим проблемы, ссылка на тайм код https://youtu.be/xZzhsucwaso?t=360

Ответить
Развернуть ветку
Pavel Mineev

Как обойдешь экран входа или сможешь запустить с jailbreak, напиши ;)

Ответить
Развернуть ветку
Бот ЦИПсО #66213

Запустил. Проверка на jailbreak с первой строчки гугла обходится в два клика :)

Ответить
Развернуть ветку
Бот ЦИПсО #66213

И да, в чем смысл проверки? Псевдобезопасность?

Ответить
Развернуть ветку
Exey Panteleev

Наивно думать, что джейл победим. Палитесь что вы разработчик уровня Junior)) На изи запускается, можно еще обход пароля порисерчить, но дырявость и так очевидна

Ответить
Развернуть ветку
61 комментарий
Раскрывать всегда