hardcoded keys мобильных приложений

Всё по теме «hardcoded keys мобильных приложений» на форуме Codeby.net. Обсуждений: 1. Разборы, инструменты и практика по информационной безопасности.
  1. Сергей Попов

    На проверке Веб vs мобильная безопасность: сравнение рисков

    На пентесте финтех-стартапа IDOR в API профиля нашёлся через Burp Suite из браузера за 20 минут - тупо подмена ID в GET /api/v1/users/{id}/profile. Через неделю та же команда декомпилировала APK мобильного клиента через jadx и обнаружила тот же IDOR, а рядом - захардкоженный API-ключ сервисного...