Михаил Дударев, Licel Corporation – MOSDROID #7 Nitrogen
Контроль целостности и аутентичности приложений является одним из ключевых механизмов обеспечения безопасности в Android.
Для его реализации в Android используется цифровая подпись содержимого приложений.
В своем докладе я расскажу о схемах подписи, использующихся в Android (JarSignature, APK Signature 2, Google Play Signing), их плюсах, минусах, уязвимостях, и конечно же, мы проверим все это на практике.