SSL校驗證書綁定(ssl pinning)

引言 起因:幫助別人解決問題,給我發來了這麼一段內容: 在客戶端安裝並信任第三方證書通過中間人數據抓包可以解密HTTPS 加密流量,獲取交易登陸身份認證等流量的明文信息,存在隱私泄漏風險,涉及組件:okhttp。 漏洞危害:在android 上通過瀏覽器點擊可以安裝證書。如受害者使用惡意的無線網絡,並被誘導安裝了根證書,同樣存在將SSL 流量被解密的風險,進而竊取交易密碼等敏感信息。 1. 漏洞解
相關文章
相關標籤/搜索