<?xml version="1.0" encoding="utf-8" ?>

<rss version="2.0" 
   xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
   xmlns:admin="http://webns.net/mvcb/"
   xmlns:dc="http://purl.org/dc/elements/1.1/"
   xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
   xmlns:wfw="http://wellformedweb.org/CommentAPI/"
   xmlns:content="http://purl.org/rss/1.0/modules/content/"
   >
<channel>
    
    <title>Paweł Goleń, blog - Formularz komentarzy &quot;Jak zepsuć uwierzytelnienie w aplikacji mobilnej?&quot;</title>
    <link>https://archive.mroczna-zaloga.org/</link>
    <description>Paweł Goleń, blog - Zrzędzenie starego zgreda</description>
    <dc:language>pl</dc:language>
    <generator>Serendipity  - http://www.s9y.org/</generator>
    <pubDate>Sat, 15 Mar 2025 22:14:30 GMT</pubDate>

    <image>
        <url>https://archive.mroczna-zaloga.org/templates/bulletproof/img/s9y_banner_small.png</url>
        <title>RSS: Paweł Goleń, blog - Formularz komentarzy &quot;Jak zepsuć uwierzytelnienie w aplikacji mobilnej?&quot; - Paweł Goleń, blog - Zrzędzenie starego zgreda</title>
        <link>https://archive.mroczna-zaloga.org/</link>
        <width>100</width>
        <height>21</height>
    </image>

<item>
    <title>Ł.O.: Jak zepsuć uwierzytelnienie w aplikacji mobilnej?</title>
    <link>https://archive.mroczna-zaloga.org/archives/1147-jak-zepsuc-uwierzytelnienie-w-aplikacji-mobilnej.html#c18303</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/1147-jak-zepsuc-uwierzytelnienie-w-aplikacji-mobilnej.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=1147</wfw:comment>

    

    <author>nospam@example.com (Ł.O.)</author>
    <content:encoded>
    Dałoby radę ponumerować punkty? Dochodzenie na podstawie wielkości czcionki co jest podpunktem, a co punktem nie ułatwia lektury.  
    </content:encoded>

    <pubDate>Tue, 25 Mar 2014 09:36:52 +0100</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/1147-guid.html#c18303</guid>
    
</item>
<item>
    <title>Paweł Goleń: Jak zepsuć uwierzytelnienie w aplikacji mobilnej?</title>
    <link>https://archive.mroczna-zaloga.org/archives/1147-jak-zepsuc-uwierzytelnienie-w-aplikacji-mobilnej.html#c9573</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/1147-jak-zepsuc-uwierzytelnienie-w-aplikacji-mobilnej.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=1147</wfw:comment>

    

    <author>nospam@example.com (Paweł Goleń)</author>
    <content:encoded>
    Kamerka była, ale czy wideo będzie, to nie wiem.

Jeśli chodzi o zgłaszanie, to te tematy, które pojawiły się w trakcie pracy były oczywiście zgłaszane. Sposób ich obsługi zależał od ryzyka związanego z podatnością. Na razie wciąż dużo łatwiej jest stracić pieniądze przez malware na stacji, niż przez zgubioną/skradzioną/przejętą komórkę.

Takie rzeczy jak pisanie zbyt dużych logów, hash hasła na urządzeniu czy dane uwierzytelniające w formie jawnej są poprawiane w pierwszej kolejności. Bardziej wydumane przypadki mają niższy priorytet.

A jeśli chodzi o sqlite (i ogólnie - usuwanie danych z bazy danych) to dane mogą pocieknąć w większą ilość miejsc (journal, pliki tymczasowe).  
    </content:encoded>

    <pubDate>Fri, 19 Oct 2012 22:58:38 +0200</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/1147-guid.html#c9573</guid>
    
</item>
<item>
    <title>Paweł Goleń: Jak zepsuć uwierzytelnienie w aplikacji mobilnej?</title>
    <link>https://archive.mroczna-zaloga.org/archives/1147-jak-zepsuc-uwierzytelnienie-w-aplikacji-mobilnej.html#c9572</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/1147-jak-zepsuc-uwierzytelnienie-w-aplikacji-mobilnej.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=1147</wfw:comment>

    

    <author>nospam@example.com (Paweł Goleń)</author>
    <content:encoded>
    Tak, zdaję sobie sprawę, że 46% Polaków nie przeczytało w ciągu ostatniego miesiąca tekstu dłuższego niż trzy strony (wyniki raportu czytelnictwa za 2010 rok). Zresztą ogólnie można zaobserwować coraz większe problemy ze skupieniem uwagi na dłuższy czas na jednym temacie, prawdopodobnie skutek uboczny przeładowania informacjami otaczającego nas świata.

Sam często mam problemy przy czytaniu niektórych dłuższych postów (np. na http://blog.cryptographyengineering.com/), a tu mi wyszedł taki mamut...  
    </content:encoded>

    <pubDate>Fri, 19 Oct 2012 22:42:26 +0200</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/1147-guid.html#c9572</guid>
    
</item>
<item>
    <title>Paweł Goleń: Jak zepsuć uwierzytelnienie w aplikacji mobilnej?</title>
    <link>https://archive.mroczna-zaloga.org/archives/1147-jak-zepsuc-uwierzytelnienie-w-aplikacji-mobilnej.html#c9570</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/1147-jak-zepsuc-uwierzytelnienie-w-aplikacji-mobilnej.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=1147</wfw:comment>

    

    <author>nospam@example.com (Paweł Goleń)</author>
    <content:encoded>
    A wzajemnie, również miło było Cię poznać.

Tak, napisanie takiego tekstu zajmuje trochę czasu, ale z drugiej strony pozwala trochę sobie poukładać temat w jakąś historię. Tym razem z rozmiarem mnie poniosło, to prawda :)  
    </content:encoded>

    <pubDate>Fri, 19 Oct 2012 22:34:55 +0200</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/1147-guid.html#c9570</guid>
    
</item>
<item>
    <title>Adam: Jak zepsuć uwierzytelnienie w aplikacji mobilnej?</title>
    <link>https://archive.mroczna-zaloga.org/archives/1147-jak-zepsuc-uwierzytelnienie-w-aplikacji-mobilnej.html#c9569</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/1147-jak-zepsuc-uwierzytelnienie-w-aplikacji-mobilnej.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=1147</wfw:comment>

    

    <author>nospam@example.com (Adam)</author>
    <content:encoded>
    Niestety na prezentacji nie byłem - może organizatorzy się sprężą i opublikują wideo.

Fajne przykłady z atakiem przez padding, logami aplikacji i sposobem usuwania danych z bazy sqlite. Warto o tych opcjach pamiętać.

Z innej beczki - zgłosiłeś hipotetyczne odkrycia hipotetycznemu bankowi? Był jakiś hipotetyczny odzew?  
    </content:encoded>

    <pubDate>Fri, 19 Oct 2012 21:42:22 +0200</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/1147-guid.html#c9569</guid>
    
</item>
<item>
    <title>hm: Jak zepsuć uwierzytelnienie w aplikacji mobilnej?</title>
    <link>https://archive.mroczna-zaloga.org/archives/1147-jak-zepsuc-uwierzytelnienie-w-aplikacji-mobilnej.html#c9566</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/1147-jak-zepsuc-uwierzytelnienie-w-aplikacji-mobilnej.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=1147</wfw:comment>

    

    <author>nospam@example.com (hm)</author>
    <content:encoded>
    TL;DR;
Panie, esencja, za dużo treści, za mało konkretów.  
    </content:encoded>

    <pubDate>Fri, 19 Oct 2012 21:26:33 +0200</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/1147-guid.html#c9566</guid>
    
</item>
<item>
    <title>Mariusz Kędziora: Jak zepsuć uwierzytelnienie w aplikacji mobilnej?</title>
    <link>https://archive.mroczna-zaloga.org/archives/1147-jak-zepsuc-uwierzytelnienie-w-aplikacji-mobilnej.html#c9523</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/1147-jak-zepsuc-uwierzytelnienie-w-aplikacji-mobilnej.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=1147</wfw:comment>

    

    <author>nospam@example.com (Mariusz Kędziora)</author>
    <content:encoded>
    Wpis mega długi i przyznam, ze nie czytałem - ale za to wrażenia na żywo z prezentacji bardzo pozytywne. Juz nawet kolegom z pracy wspominałem a teraz będę mógł podesłać link do wpisu :-)

Swoja droga to całkiem dobry pomysł na takie opisanie swojej każdej prezentacji (choć zdaje sobie sprawę, ze mogło Ci to kawal czasu zająć)...

PS. Super było Cię wreszcie na żywo poznać :-)  
    </content:encoded>

    <pubDate>Fri, 19 Oct 2012 18:31:48 +0200</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/1147-guid.html#c9523</guid>
    
</item>

</channel>
</rss>