aeris22’s avataraeris22’s Twitter Archive—№ 31,055

          1. …in reply to @sslping
            @sslping Non, c’est pas si lourd que ça. C’est ce que je fais en ce moment pour pentester des applis android.
        1. …in reply to @aeris22
          @sslping La seule partie chiante, c’est l’installation d’un certificat de CA dans le store. Ça réclame un peu de social engeniering.
      1. …in reply to @aeris22
        @sslping Mais ça passe assez facilement. Une pov’ page web sur un portail captif, les gens ne comprendraient même pas ce qu’on leur demande…
    1. …in reply to @aeris22
      @sslping C’est 2 clics via mitmproxy par exemple : docs.mitmproxy.org/en/stable/certinstall.html
  1. …in reply to @aeris22
    @sslping Et d’où ma question initiale. Ça me paraît super faiblard de ne se reposer que sur les CA pour du contenu moyennement sensible.