Size: a a a

2020 April 22

BS

Bogdan Seagull in BeerJS😺Kyiv
на сколько легко интерсептировать трафик ?
источник

S🥐

Sebastien 🥐 in BeerJS😺Kyiv
👨🏼‍💻 Mr. 🅺 Яблукович 🍎🍀
что мешает эти флаги послать постманом?
совесть
источник

👨M

👨🏼‍💻 Mr. 🅺 Яблукович... in BeerJS😺Kyiv
идей пока 2:
1. енд-2-енд шифрование, и тупо не принимать без ключа запросы
2. авторизовать непосредственно устройство (типа как в гугле), и принимать только к него запросы. и юзеру дать возможность управлять подключенными устройствами
источник

BS

Bogdan Seagull in BeerJS😺Kyiv
ну как варик что-то от сюда курить https://habr.com/ru/post/318748/
источник

👨M

👨🏼‍💻 Mr. 🅺 Яблукович... in BeerJS😺Kyiv
вот отсюда все 3 метода у меня и так есть
источник

BS

Bogdan Seagull in BeerJS😺Kyiv
можно валидировать девайс ид, но это тоже перехватывается
источник

👨M

👨🏼‍💻 Mr. 🅺 Яблукович... in BeerJS😺Kyiv
можно просто зашифровать — и пофигу что там пришлюют, если ключа нет / он не походит, но запрос отвалится
источник

BS

Bogdan Seagull in BeerJS😺Kyiv
можно генерить фразу на основе девайс ид, и с помощью ее заворачивать весь трафик, а на уровне апки расшифровывать
источник

👨M

👨🏼‍💻 Mr. 🅺 Яблукович... in BeerJS😺Kyiv
как в телеге
источник

BS

Bogdan Seagull in BeerJS😺Kyiv
да
источник

👨M

👨🏼‍💻 Mr. 🅺 Яблукович... in BeerJS😺Kyiv
но там тлс/ссл — оно и так шифруется
источник

BS

Bogdan Seagull in BeerJS😺Kyiv
в локальной сети можно перехватить
источник

BS

Bogdan Seagull in BeerJS😺Kyiv
сниффинг на коммутаторах
источник

BS

Bogdan Seagull in BeerJS😺Kyiv
ну и все зависит от настройки сервера, если там адекватно настроеный ссл и отключены деприкейтнутые шифры ( на подобии настройки нгникс ), то будет достаточно
источник

I

Ingvar in BeerJS😺Kyiv
источник

I

Ingvar in BeerJS😺Kyiv
Немного новостей о долбойобах
источник

BS

Bogdan Seagull in BeerJS😺Kyiv
есть еще место, на уровне устройства, где могут трафик перехватить. Можно ревеснуть билд на андроид ( мой опыт ), модифицировать и собрать обратно. Банально в консоль выводить сетевые запросы
источник

BS

Bogdan Seagull in BeerJS😺Kyiv
с 8 жвм это работает
источник

BS

Bogdan Seagull in BeerJS😺Kyiv
к стати, таким образом можно угнать сертификат и проводить митм атаки в сладость
источник

BS

Bogdan Seagull in BeerJS😺Kyiv
:3
источник