Разбор обхода Mobile Protect для Android и iOS от Data Theorem
Еще один пошаговый разбор мобильного RASP. Ключевая слабость защиты - принятие решений на основе детектов в единственном месте. Для этого атакующему не обязательно разбираться с тем, как работают детекты и пытаться обходить каждый из них, достаточно локализовать место принятия решения и запатчить только его.
Кстати, именно поэтому мы в PT MAZE изначально отказались от такой архитектуры в пользу распределенного подхода, где каждый защитный модуль работает независимо.
Post #80
629
- ✍ 6
- 👍 2
- 🔥 2