-
@sslping Non, c’est pas si lourd que ça. C’est ce que je fais en ce moment pour pentester des applis android.
-
@sslping La seule partie chiante, c’est l’installation d’un certificat de CA dans le store. Ça réclame un peu de social engeniering.
-
@sslping Mais ça passe assez facilement. Une pov’ page web sur un portail captif, les gens ne comprendraient même pas ce qu’on leur demande…
-
@sslping C’est 2 clics via mitmproxy par exemple : docs.mitmproxy.org/en/stable/certinstall.html
-
@sslping Et d’où ma question initiale. Ça me paraît super faiblard de ne se reposer que sur les CA pour du contenu moyennement sensible.
aeris22’s Twitter Archive—№ 31,053