Как безопасно хранить и открывать пользовательские файлы локально в Android

Приходилось ли вам браться за задачу, из-за которой прошлый разработчик успел выгореть и сменить компанию? Что ж, мне удалось с такой столкнуться — c задачей обеспечения безопасного локального хранения файлов, которые пользователь загружает в приложение, например, общаясь с технической поддержкой в чате. Обо всех деталях и во всех подробностях я и расскажу в данной статье. Узнать подробности

https://habr.com/ru/companies/alfa/articles/1010032/

#android_security #appsec

Как безопасно хранить и открывать пользовательские файлы локально в Android

Приходилось ли вам браться за задачу, из-за которой прошлый разработчик успел выгореть и сменить компанию? Что ж, мне удалось с такой столкнуться — c задачей обеспечения безопасного локального...

Хабр

«Разблокируй телефон» — как я реализовал фейковый мессенджер для допроса

Привет, Хабр! Я разрабатываю open-source мессенджер Xipher (C++/Android), и одна из фич, которую пришлось проектировать особенно тщательно — Panic Mode . Это система правдоподобной отрицаемости (plausible deniability): при вводе специального PIN-кода мессенджер показывает полностью фейковую , но убедительную базу данных с поддельными чатами, а параллельно отправляет скрытый SOS-сигнал на сервер. В статье разберу архитектуру целиком — от криптографического разделения баз до генерации правдоподобных фейков и маскировки panic-алерта под рутинный сетевой запрос. Весь код — из реального проекта. Исходники открыты — ссылка на GitHub в конце статьи.

https://habr.com/ru/articles/1002826/

#plausible_deniability #SQLCipher #panic_mode #Android_security #мессенджер #шифрование #криптография #forensic #decoy_database #open_source

«Разблокируй телефон» — как я реализовал фейковый мессенджер для допроса

«Разблокируй телефон.» — Он разблокирует. Открывается мессенджер. Чаты с «Alex», «Mila», «Family». Всё выглядит нормально. Всё — подделка. Привет, Хабр! Я разрабатываю open-source мессенджер Xipher...

Хабр

Секреты под защитой: как мы спрятали ключи приложения с помощью Gradle-плагина

Секреты вашего Android‑приложения под надёжной охраной! Узнайте, как превратить API‑ключи и токены в невидимые в репозитории и APK данные с помощью собственного Gradle‑плагина.

https://habr.com/ru/articles/972820/

#android_gradle_plugin #android_security

Секреты под защитой: как мы спрятали ключи приложения с помощью Gradle-плагина

Всем привет, Я, Назаров Александр, техлид в платформенной команде Android SMLab. Тема безопасности становится актуальнее день ото дня. Вот и у нас встал вопрос безопасности данных в приложениях. Хотел...

Хабр
Israel’s IDF Bans Android Phones—iPhones Now ‘Mandatory’

The iPhone versus Android battle has just taken a sudden twist as hackers attack smartphones.

Forbes
Linux Kernel Explorer | reverser.dev

Interactive Linux kernel source code browser with guided learning paths.

📢 Google active les Content Credentials C2PA sur Pixel 10 avec attestation matérielle et mode hors ligne
📝 Selon Google Security Blog, Google annonce l’arrivée du support...
📖 cyberveille : https://cyberveille.ch/posts/2025-09-10-google-active-les-content-credentials-c2pa-sur-pixel-10-avec-attestation-materielle-et-mode-hors-ligne/
🌐 source : http://security.googleblog.com/2025/09/pixel-android-trusted-images-c2pa-content-credentials.html
#Android_Security #C2PA #Cyberveille
Google active les Content Credentials C2PA sur Pixel 10 avec attestation matérielle et mode hors ligne

Selon Google Security Blog, Google annonce l’arrivée du support des C2PA Content Credentials sur les Pixel 10 afin de répondre aux enjeux de vérification des contenus générés par l’IA. L’implémentation vise la traçabilité de provenance plutôt qu’une simple détection binaire, et revendique le plus haut niveau de sécurité C2PA grâce à une pile matérielle et logicielle certifiée. Points clés 🔒 Passage d’une classification IA/non-IA à une provenance vérifiable des médias. Niveau de sécurité C2PA « maximal » via authentification adossée au matériel et certificats à usage unique. Fonctionnement hors ligne et gestion de certificats préservant la confidentialité (non-traçabilité des images). Architecture et composants de sécurité 🛡️

CyberVeille

Анализ уязвимости CVE-2024-7965

21 августа браузер Chrome получил обновление, которое исправило 37 ошибок, связанных с безопасностью. Внимание исследователей по всему миру привлекла уязвимость CVE-2024-7965, описанная как некорректная имплементация в V8. На практике это означает возможность RCE (remote code execution) в рендерере браузера, что открывает простор для последующей эксплуатации. Заинтересованность исследователей повысилась еще сильнее, когда 26 августа Google сообщила об использовании CVE-2024-7965 «в дикой природе». Мы проанализировали эту уязвимость, чтобы вам не пришлось . Читать

https://habr.com/ru/companies/bizone/articles/843870/

#cve #google_chrome #android_security #information_security #информационная_безопасность #этичный_хакинг

Анализ уязвимости CVE-2024-7965

Введение 21 августа браузер Chrome получил обновление, которое исправило 37 ошибок, связанных с безопасностью. Внимание исследователей по всему миру привлекла...

Хабр

Еще был случай на охоте… Или почему Appdome иногда такой себе Dome

В статье расскажу случай из практики анализа защиты приложений Android. Имена и место событий изменены. Любые совпадения — случайность)

https://habr.com/ru/articles/840920/

#android_security #reverse_engineering #android_development

Защита мобильных приложений. Записки охотника: Почему Appdome иногда такой себе Dome

Эта статья — оригинальная, а не Copy/Paste и не машинный перевод. При копировании прошу ссылаться. Иллюстрации оригинальные и являются интеллектуальной собственностью @themegaera . Спасибо ей, что...

Хабр
Novel Banking Malware Targets Customers in Southeast Asia - RedPacket Security

A novel malware strain is being used to target banking customers in Southeast Asia, leading to financial losses and fraud, according to Promon research.

RedPacket Security
Android Users Warned of Rising Malware Threat From Rafel RAT - RedPacket Security

Security researchers have warned against Rafel, an open-source remote administration tool (RAT) targeting Android devices. 

RedPacket Security