169 похожих чатов

Всем привет. Попал мой APK на аудит ИБ. Безопасники выдали

замечания, и привели фрагменты java-кода (причем обфусцированного), которые по их мнению небезопасны. Что мне с этим делать? Как понять, из какого плагина пришел этот java-код? Я в панике. )

15 ответов

32 просмотра

скопируй этот ключ из c() и сделай поиск по нему

Юджин Флаттер- Автор вопроса
Юджин Флаттер
Ну разумеется в проекте такого нету

поиск работает по пакетам тоже (вроде)

Юджин Флаттер- Автор вопроса
свифка (макс)
поиск работает по пакетам тоже (вроде)

А вообще есть какой-то способ реверса - чтобы понять, откуда приходит java код, может опции компилятора, включение отладочных символов, вот все вот это

Юджин Флаттер
А вообще есть какой-то способ реверса - чтобы поня...

https://github.com/mogol/flutter_secure_storage/blob/3bb93366161a787b07c45d8ce98c7405b40fbf1f/flutter_secure_storage/android/src/main/java/com/it_nomads/fluttersecurestorage/ciphers/StorageCipher18Implementation.java#L38

Юджин Флаттер- Автор вопроса
Maxim Gora
https://github.com/mogol/flutter_secure_storage/bl...

Но тогда придется застрелиться. Я же не могу исправить этот по их мнению баг )

Юджин Флаттер
Но тогда придется застрелиться. Я же не могу испра...

Почему нет? Там лицензия не позволяет модифицировать пакет?

Юджин Флаттер- Автор вопроса

Я некомпетентен модифицировать такие пакеты, увы

Юджин Флаттер
Я некомпетентен модифицировать такие пакеты, увы

Берешь делаешь форк Гита, чекаут на твою версию, там меняешь что-то, комитишь, получаешь ссыль на комит/ветку с твоей модификацие, переделываеш зависимость в пабспеке расположения этого пакета с пабдева на свой гит

Юджин Флаттер- Автор вопроса
Adel' Gilyazeev
Берешь делаешь форк Гита, чекаут на твою версию, т...

Увы, я не пишу на java, и там 11 ошибок безопасности, 10 из которых мне непонятны даже на уровне терминологии. Пусть ищут другого программиста

Юджин Флаттер
Увы, я не пишу на java, и там 11 ошибок безопаснос...

Если хочешь немного улучшить ситуацию Скинь им это в issues Пусть работают)

Maxim Gora
https://github.com/mogol/flutter_secure_storage/bl...

так это фигня, это просто ключ, по которому в настройках хранится ключ шифрования

Юджин Флаттер- Автор вопроса
Maxim Gora
https://github.com/mogol/flutter_secure_storage/bl...

Слушай, а научи меня этой магии - как ты из java-кода нашел место в репозитории? Меня бы устроил ответ - вот этот код приходит из такого плагина, вот ссылка на гит. И таких мест у меня 11 штук ))

Похожие вопросы

Обсуждают сегодня

Господа, а что сейчас вообще с рынком труда на делфи происходит? Какова ситуация?
Rꙮman Yankꙮvsky
29
А вообще, что может смущать в самой Julia - бы сказал, что нет единого стандартного подхода по многим моментам, поэтому многое выглядит как "хаки" и произвол. Короче говоря, с...
Viktor G.
2
30500 за редактор? )
Владимир
47
а через ESC-код ?
Alexey Kulakov
29
Чёт не понял, я ж правильной функцией воспользовался чтобы вывести отладочную информацию? но что-то она не ловится
notme
18
У меня есть функция где происходит это: write_bit(buffer, 1); write_bit(buffer, 0); write_bit(buffer, 1); write_bit(buffer, 1); write_bit(buffer, 1); w...
~
14
Добрый день! Скажите пожалуйста, а какие программы вы бы рекомендовали написать для того, чтобы научиться управлять памятью? Можно написать динамический массив, можно связный ...
Филипп
7
Недавно Google Project Zero нашёл багу в SQLite с помощью LLM, о чём достаточно было шумно в определённых интернетах, которые сопровождались рассказами, что скоро всех "ибешни...
Alex Sherbakov
5
Ребят в СИ можно реализовать ООП?
Николай
33
https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_h_common.erl#L174 https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_olp.erl#L76 15 лет назад...
Maksim Lapshin
20
Карта сайта