Paweł Goleń, blog

MAGICPMQ000

Krótki(?) wpis w nawiązaniu do historii o uwierzytelnieniu w aplikacjach mobilnych i danych, które mogą wyciec z uwagi na wykorzystanie baz sqlite. Postanowiłem przeprowadzić prosty eksperyment – zapisać w bazie pewien rekord, a następnie zmodyfikować go na kilka sposobów:

  • przez UPDATE,
  • przez sekwencję INSERT, DELETE i VACUUM,
  • przez sekwencję DELETE, INSERT i VACUUM,

W każdym z przypadków spróbuję znaleźć w systemie plików pozostałości tego rekordu. Tajna wartość brzmi tak:

MAGICPMQ00

Dodatkowe założenie – testy wykonywane na FAT32.

Czytaj dalej...