|
Безопасность мобильной платформы | ☑ | ||
---|---|---|---|---|
0
Либерал
02.02.15
✎
23:00
|
Если у меня локально под мобильной платформой лежит (например) вся клиентская база. Легко ли ее утащить как структурированную инфу? Например, файлы из андроида поковыряв или как то еще подобным образом?
При этом считать, что штатно через интерфейс сложно и гиморно (типа, скриншотить по одной карточки контрагентов - не рассматриваем). |
|||
1
Крошка Ру
02.02.15
✎
23:26
|
(0)Хо. БезАпасТность. Я вас умоляю.
|
|||
2
Garykom
гуру
02.02.15
✎
23:48
|
(0) базу с компа/сервера спереть еще проще...или у вас запрещено отчеты в ексель сохранять и отсылать по электронке? ))
|
|||
3
Либерал
03.02.15
✎
00:24
|
(2) в сферическом "у нас" можно запретить, можно разрешить - админ и хозяин баре.
а вот мобила - где то на руках бегает, а может и с концами убежать.. кто то в теме по конкретике? сложно из андроидного файла (или че там в нем) базу выкавырять? |
|||
4
Либерал
03.02.15
✎
09:00
|
апну.
есть кто то, кто понимает что то про андроид и иось в контексте вопроса? |
|||
5
kosts
03.02.15
✎
09:06
|
Если можно получить рута, то утянут.
|
|||
6
Escander
03.02.15
✎
09:09
|
(4) там считай что разворачивается твоя файловая база, скорее всего если перенести на другую трубу сам файл с данными и установленной мобильной платформой - получишь возможность смотреть всё что там в базе
|
|||
7
Либерал
03.02.15
✎
09:13
|
(5) а утянув файло что можно с ним сделать?
(6) а можно как то к железу привязаться и проверять при запуске? |
|||
8
Либерал
03.02.15
✎
09:25
|
(5) а получить рута можно запретить на корпоративной мобилке?
|
|||
9
Либерал
03.02.15
✎
09:48
|
ох, житие мое...
так кто то ковырял 1с-файлы с андроида? че там внутри? |
|||
10
СуперГрид
03.02.15
✎
09:51
|
Поковыряй сам, обычный зип архив.
Кругом наркоманы,весна так действует? |
|||
11
ShoGUN
03.02.15
✎
09:55
|
(9) Я не в курсе, что там 1С в мобильную платформу понапихали, но обычный .apk легко расковырять, а рута запретить получать полностью практически нереально, всё равно какие-то способы останутся. Так что плакала ваша безопасность.
|
|||
12
VladZ
03.02.15
✎
09:55
|
(9) Думаешь 1С придумала что-то свое? Супер-мега надежное? Не смеши.
Кстати, ковырял базы прог "мобильная торговля". Не буду озвучивать разработчиков, но данные там не шифруются. Т.е. выдернуть базу клиентов - не фиг делать. Другой вопрос: кому нужна эта база клиентов? Все и так можно получить... |
|||
13
СуперГрид
03.02.15
✎
10:00
|
Кого там шифровать? Клиенты все известны, накладные конкурентов сфотать в точке не проблема.
|
|||
14
Эмбеддер
03.02.15
✎
10:07
|
(10) сейчас зима)))
|
|||
15
ShoGUN
03.02.15
✎
10:09
|
(14) Вот как раз весной и повеяло :)
|
|||
16
Эмбеддер
03.02.15
✎
10:13
|
(12) т.к. каждый видит своих клиентов и не видит чужих. я думаю, что справочник "цены" важнее, чем справочник клиентов
|
|||
17
Либерал
03.02.15
✎
16:11
|
(10) ты откуда весь такой адекватный нарисовался? нет, лучше молчи
(16) не важно что прятать, важен принцип - унесли мобилу со средне-конфиденциальной инфой - как сделать, чтоб украсть было геморно и лениво? |
|||
18
Гёдза
03.02.15
✎
16:12
|
Базу воруешь. Запускаешь на другом устрйстве
|
|||
19
СуперГрид
03.02.15
✎
16:13
|
(17) храни мобилу в мобильном сейфе
|
|||
20
Гёдза
03.02.15
✎
16:13
|
а разве база 1с не sqllite?
|
|||
21
Fragster
гуру
03.02.15
✎
16:14
|
(13) гыгыгы! RLS по геолокации :)
|
|||
22
Гёдза
03.02.15
✎
16:14
|
(21) А что, посмотри на Крым
|
|||
23
Эмбеддер
03.02.15
✎
19:54
|
(17) похвалю Агентоид. он использует свой формат данных, в котором ковыряться будет только настоящий хакер, а не 1Сник
|
|||
24
DitriX
04.02.15
✎
13:04
|
(10) не, ну ты такий сойди с этой планеты, прошу.
(17) не обращая на того обдолбыша внимание :) (23) ну да, я когда смотрю на исходники своих новеньких, я понимаю, что паролить модули смысла нет, так как они и сами там не разберуться через неделю :) (0) по теме - мобильная 1с - это файловая база 1с, при чем настолько файловая, что вы ее можете проверить чекдб, сжав таким образом и реструктуризировав. Это раз. А значит - ее можно вскрыть при помощи программ типо 1стулз. Это два. Но вы не верно смотрите на задачу. Если вы боитесь, что уведут базу сами сотрудники, то это уже проблема другого рода, т.е. административная. А если своруют телефон, то в андроиде есть шифрование всего устройства, таким образом - его не взломать, ообще и впринципе. Т.е. если вор не знает ключ разблокировки. Та и даже просто йэкран блокировки, без шифрования - тоже очень геморная задача для взлома (https://xakep.ru/2014/07/07/pwn-android-smartphone/) На этом споткнулись даже ФБР(http://4pda.ru/2012/03/15/57675/). |
Форум | Правила | Описание | Объявления | Секции | Поиск | Книга знаний | Вики-миста |