Обнаружение рута. Реализацию можно обойти с помощью Magisk Hide: уязвимость приложения Android.Android

Форум для тех, кто программирует под Android
Ответить
Anonymous
 Обнаружение рута. Реализацию можно обойти с помощью Magisk Hide: уязвимость приложения Android.

Сообщение Anonymous »

Недавно мне было назначено новое исправление безопасности для моего Android-приложения:
На этот раз команда по оценке уязвимостей и тестированию на проникновение (VAPT) использует Magisk и Magisk Hid для обхода реализации обнаружения root-доступа Android.
Описание, данное командой VAPT: Обнаружение root проверяется на основе имени пакета и наличия su двоичный.
Действия, выполняемые командой VAPT для обхода обнаружения Root на устройстве Android:
  • Установите случайное имя пакета приложения Magisk .
  • Далее примените настройки скрытия Magisk. Это скроет двоичный файл su из приложения.
    Итак, приложение работает как обычно. Средство Magisk Hide позволяет использовать приложения, не сообщая ему, что это устройство с root-правами.
Реализация обнаружения root-прав в приложении:
  • В настоящее время в приложении Android у нас есть библиотеки «Root Bear» и «Root Tool», интегрированные для обнаружения Root-прав на устройстве Android.
  • Все данные приложения сохраняются в зашифрованной базе данных в приложении Android.
Я также проверил возможный способ исправления, такой как аттестация оборудования SafetyNet, но обнаружил, что этого также недостаточно.
Здесь я нашел ссылку, в которой говорится, что они также могут обойти обнаружение сети безопасности: Вопросы по этому сценарию:
  • В случае, если обнаружение root обходится, поскольку база данных зашифрована
    не должно быть никаких шансов на утечку данных приложения.
    Если обнаружение root пропущено, зашифровано База данных защищена, чтобы предотвратить утечку данных в приложении?
  • Существуют ли в настоящее время какие-либо известные способы снижения риска для обнаружения Magisk и Magisk Hid в приложении Android?
  • Если существует новый метод обхода и сокрытия root, то необходимо интегрировать новую библиотеку обнаружения root в приложение Android, что, в свою очередь, каждый раз увеличивает размер Android APK. Всегда ли полезно интегрировать новую библиотеку для обнаружения корня?


Подробнее здесь: https://stackoverflow.com/questions/686 ... oid-app-vu
Ответить

Быстрый ответ

Изменение регистра текста: 
Смайлики
:) :( :oops: :roll: :wink: :muza: :clever: :sorry: :angel: :read: *x)
Ещё смайлики…
   
К этому ответу прикреплено по крайней мере одно вложение.

Если вы не хотите добавлять вложения, оставьте поля пустыми.

Максимально разрешённый размер вложения: 15 МБ.

Вернуться в «Android»