Mobile Security Андрей Иванов CTO, Trinetix. iOS vs Android: чьи приложения чаще взламывают?

Презентация:



Advertisements
Похожие презентации
Дополненная реальность от А до Я Андрей Иванов CTO, Trinetix Москва, 2012.
Advertisements

TrustPort Mobile Security Name Surname. TrustPort Mobile Security – антивирус для Android Keep It Secure Компания Ай Ти Люкс – дистрибьютор.
Рынок коммуникаторов и смартфонов в России растёт (в 2010г. в РФ продано устройств (7% от всех продаж)); Мобильный интернет в регионах и небольших.
Галина Трусова Я люблю создавать Видеоролики В слайд-шоу память сохраните И для себя и для родных! Объединим изящной нитью, Добавим ноток озорных!
Защита приложений от пиратства занимает важное место у разработчиков. На сегодняшний день программные способы защиты от взлома и копирования теряют свою.
Mail.Ru API на мобильных платформах. У нас огромная аудитория Почта – 6 из 10 пользователей рунета используют ящик mail.ru Мой Мир – MAU, 9.
СЕРВИС ONLINE БРОНИРОВАНИЯ В ПРОГРАММЕ 1С:САЛОН КРАСОТЫ.
Мобильное приложение для сайтов и интернет-магазинов.
Вас приветствует Татьяна Гончарова Здоровье, Независимость, Благополучие.
Высококлассные веб-приложения от профессионалов …мы любим свою работу
NSAdv Media Универсальная клиент-программа для информационных интернет-сервисов. Приложение позволяет пользователям иметь доступ к вашему сервису в любое.
Город будущего Валерий Гусаров. Обучение бесплатно.
СПО для разработчиков мобильных приложений и возможности монетизации Шериев Ахмед Aplana Software Конструктор
Образ современной СЭД: разрушение сложившихся стереотипов Иван Ласкин, руководитель направления СЭД ТЕЗИС ООО «Хоулмонт» © HAULMONT, 2011 Все права защищены.
Татьяна Гончарова Вас приветствует Здоровье, Независимость, Благополучие.
Notacash.com – наличные не принимаем Startup Crash Test 4 ноября 2011 Колодяжный Иван 1 из 21.
Коммерческое предложение Name Surname. Коммерческое предложение Keep It Secure TRUSTPORT SECURITY ELEMENTS ADVANCED Стоимость на.
«Применение криптографических средств защиты информации в информационно- аналитических системах» Зам. генерального директора Карпова Е. А. 1/7.
Альтернативный способ – защита на уровне данных Файловый сервер «Не очень хорошие» сотрудники Запрос ключа, получение доступа Запрос ключа, отказ Что.
Мобильные приложения - направления развития. Анонс приложения для Android, возможности iEOS и АРМ Руководителя Win8, новые интерфейсы для ЭП Андреев Артем.
Транксрипт:

Mobile Security Андрей Иванов CTO, Trinetix

iOS vs Android: чьи приложения чаще взламывают?

Основные цели взлома приложений. Получение программы "на шару Доступ к защищенным данным приложения Влияние на сервер через клиент

Есть ли защита от выкладывания в бесплатных репозиториях? Нет неуязвимой защиты, есть мало энтузиазма Если ваше приложение взломали, значит все хорошо На Apple (Google) надейся, а сам встрой защиту

Партизанские методы

Защита данных внутри приложения Привычка быть защищенным Хороший стиль Избежание проблем в дальнейшем

Защита данных по дороге HTTPS - хороший тон Google Widevine DRM Custom-техники защиты

Защита от дампов памяти Не хранить все значение в одной переменной Не хранить точное значение Не выводить значение в один контроллер Защититься от дебагеров

Зачем нужно тратить время на умный сервер Клиент может быть заменен Данные на сервере должны быть защищены Разрабатывая backend лучше всего ориентироваться на злой frontend

1.1. Стоимость взлома должна быть выше стоимости данных внутри приложения Не останавливаться на пассивных методах защиты Защищенность не должна влиять на usability 2. 3.

Спасибо за внимание Skype: trinetix.com Mail: Phone: +7 (499)