Kabachkov Anton |
30.09.2011 11:00 |
Цитата:
Сообщение от Andrey Kim
(Сообщение 618083)
Нам необходимы ваши ценные замечания в отношении функционала, удобства использования, безопасности, возможных недостатков или багов в приложении для Android и пр.
|
Жаль не успел на запись в команду тестеров. Но замечания кое-какие внесу. Думаю они больше касаются разработчиков.
Сегодня с утра попытался влезть немного поглубже, чем графическая оболочка и обнаружил следующее. Итак в наличии имеется файл samonlinemobile.apk. При помощи специальной программулины открываю его, декомпилирую. В результате чего получаю доступ к абсолютно читаемому JAVA исходному коду.
Вот дерево классов приложения:
https://img.uforum.uz/images/xavdnth9818414.jpg
Идем дальше - Все class файлы читаемы. При желании можно вносить изменения и компилировать по новой. Вот пример класса, который отвечает за ЭЦП:
https://img.uforum.uz/images/gapkydh321321.jpg
По моему мнению хороший специалист, исходя из исходного кода клиентского приложения сможет разобрать логику взаимодействия с серверной частью либо использовать возможные бреши в используемых сторонних пакетах и тп.
Ну или на худой конец, учитывая, что Serial number сертификата можно подменить, теоретически после установления сессии возможно вытянуть чужие данные(состояния счетов и тд)...Но это только теоретически.
Даже, если практически все не так, свои исходные коды лучше никому не показывать.
|