Abuse Melding

Je hebt een klacht over de onderstaande posting:

29-08-2024, 14:30 door Erik van Straten

Door majortom: Ik denk dat je een denkfout maakt en de app vergelijkt met een reguliere browser. Nee, dat doe ik niet. Maar als er ergens tussen die app en de server een "legitieme" TLS-MitM zit, dan weet die MitM niet of de verbinding naar een server met TCP port 443 afkomstig is van een browser of een andere app. Onder Android kan dat zelfs lokaal; een "VPN-achtige" app is gewoon een soort proxy, en die kun je (in elk geval in theorie) TLS laten "openbreken" (splitten in twee verbindingen). Tap tap tap... kennelijk bestaat zoiets ook echt: https://medium.com/@williamxyz/monitoring-network-on-android-with-mitmproxy-bfb8722191ee - met tevens een verwijzing naar "Charles Proxy". Je zou, uit veiligheidsoverwegingen, ook een VPN naar "thuis" kunnen hebben en daar iets als mitmproxy kunnen draaien. Ik heb ooit gelezen dat er hotels zouden zijn die je verplichten om een rootcert te installeren als je hun WiFi wilt gebruiken (tip aan iedereen: NOOIT doen). Of er (in Europa) mobiele providers zijn die dit ...

Beschrijf je klacht (Optioneel):

captcha