Что можно сделать плохого с приложением
1. Тамперинг (незначительно изменение приложения для подмены ключевых функций, фишинга или слива данных)
2. Ресерч кода. Пользователь получает деньги за клики или checkin, если нет защиты от деобфускации то можно вытащить API, вытащить тестовые сборки (если build.test)
3. Недостатки в приложении. Разработчики могут допускать ошибки, которые могут приводить к серьезным атакам в виде IPC. Внутренние данные из приложения можно отправить на сервер.
Post #137
2.29K