Изучаем вопросы интернет безопасности на примере приложения "Парковки Москвы"

Jul 25, 2016 10:57

В продолжение пятничного поста про использование в Парковках Москвы доменов третьего уровня, указывающих на сервера ОАО "Электронная Москва", однако находящихся вне контроля как самой ЭМ, так и других московских структур, публикую нарытую читателями занимательную информацию. При проверке сертификата на одном из этих доменов выявляется вот такая ( Read more... )

аис епп, электронная москва, eyeline, гку ампп, парковки

Leave a comment

Comments 14

xz100500 July 25 2016, 08:11:34 UTC
все зависит от того, проверяет ли приложение "парковки москвы" соответствие хостнейма для которого выписан сертификат и кому выдан сертификат. вышеописанное тут мало чем поможет.
проверить это можно и в домашних условиях, с помощью wifi роутера и софтины https://mitmproxy.org/

Reply

ezhick July 25 2016, 08:14:23 UTC
Сертификат в программу не зашит. Проверка осуществляется стандартными средствами андроида.

Reply

xz100500 July 25 2016, 08:17:22 UTC
ну значит и mitm тут маловозможен. остается тем не менее уапрос - какого х мэрия и иже с ними хранит персональные данные граждан на серверах зарубежной компании

Reply

ezhick July 25 2016, 08:27:10 UTC
Сервера их, домен у иностранцев.

Почему невозможен митм?

Враг берет и меняет настройки домена третьего уровня так, чтобы они указывали на его сервер. Получает для этого сервера новый сертификат. Приложение стучится по старому адресу, но попадает на новый сервер, там уже новый валидный сертификат. Новый сервер получает данные от приложения и приложение не подозревает подмены.

Reply


redart98 July 25 2016, 15:27:26 UTC
Значит смотрите, как устроен мир сертификатов, если очень коротко ( ... )

Reply


racepilot July 26 2016, 03:05:26 UTC
Ставишь ключ на другом сервере, меняешь DNS/делаешь DNS Poison и проксируешь трафик через него. Все, данные твои.

Reply


Телефон вредителя ext_3807096 September 3 2016, 14:23:19 UTC
Телефон генерального директора ГКУ АМПП Гривняк Александра Ивановича +7 985-222-70-20

Reply


Leave a comment

Up