TGViewer
paradiSEcurity paradiSEcurity @paradisecurity · 1.96K subscribers
Post #137 2.29K
​​Что можно сделать плохого с приложением

1. Тамперинг (незначительно изменение приложения для подмены ключевых функций, фишинга или слива данных)

2. Ресерч кода. Пользователь получает деньги за клики или checkin, если нет защиты от деобфускации то можно вытащить API, вытащить тестовые сборки (если build.test)

3. Недостатки в приложении. Разработчики могут допускать ошибки, которые могут приводить к серьезным атакам в виде IPC. Внутренние данные из приложения можно отправить на сервер.
More from @paradisecurity
  1. Mar 4, 2025✈️ Еду в Китай и Японию! Я всегда организую свои поездки сама: покупаю билеты, бронирую ап…
  2. Feb 21, 2025photo post
  3. Feb 16, 2025💡 Почему большим компаниям так сложно создавать что-то действительно новое? Недавно обсуж…
  4. Jan 28, 2025🚀 Мысли вслух про ИИ, рынок и глобальные тренды Так вышло, что я немного в теме ИИ (делаю…
  5. Feb 14, 2024Смотрите что у меня есть! Сегодня коллеги из Yandex Cloud прислали подарок 🎁 Очень интере…
  6. Feb 12, 2024Тест-тест! Проверяем спам бота! Вылезайте спамеры и живо пишите мне в комменты, не зря же…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →