Je relativně běžné, že aplikace pro Android zaznamenávají infromace do logcatu. Mužete si to vyzkoušet.

V Anboxu:

  • Spusťte app DIVA.
  • 1. INSECURE LOGGING
  • Do pole "Enter your credit card number" zadejte nějakou číselnou hodnotu, která by mohla vyvolat error.
  • Takovou hodnotu, kterou pak snadno v logu dohledáte, například
    88888888888888888888888888888888888888
  • CHECK OUT
  • Kam se informace ukládají? To mužete zjistit mnoha způsoby, např. přes terminál.

V Terminálu 

  • V terminálu zadáte:
    sudo adb logcat

    A informace dohledáte.

  • V terminálu zadáte
    sudo gedit /var/snap/anbox/common/logs/console.log
    A informace dohledáte.
  • Podařilo se vám nalézt následující záznam? 
    E diva-log: Error while processing transaction with credit card: 88888888888888888888888888888888888888

V tabletu:

  • Spusťte app DIVA.
  • 1. INSECURE LOGGING
  • Do pole "Enter your credit card number" zadejte nějakou číselnou hodnotu, která by mohla vyvolat error.
  • Takovou hodnotu, kterou pak snadno v logu dohledáte, například
    88888888888888888888888888888888888888
  • CHECK OUT
  • Kam se informace ukládají? To mužete zjistit např.:
    • V tabletu zapnout Logcat Reader.
      • Zopakovat výše uvedený proces v DIVA.
      • V Logcat Reader zkuste najít řetězec
        88888888888888888888888888888888888888
      • Nenalézáte? Nemáte oprávnění.
    • V tabletu zapnout SSH Droid (v SSH Droid nastavit vhodný port - např 2222, zapnout start; tablet je nutné mít připojený k síti)
      • V PC v terminálu zadat
        ssh root@x.x.x.x -p 2222

        yes (cert)

        password admin
      • zopakovat výše uvedený proces v DIVA
      • v terminálu zadat
        adb logcat
      • Nejde? Nemáte oprávnění.
  • Potřebovali bychom root oprávnění. Takže bychom se pokusili rooting provést jiným nástrojem (viz např. https://www.xda-developers.com/best-one-click-root2018/, konkrétně třeba https://www.oneclickroot.com/lenovo-a7600-f/). Je to vůbec bezpečné? My si v příštích úkolech poradíme jinak, tak tablet nerootujte.