Хабр Курсы для всех
РЕКЛАМА
Практикум, Хекслет, SkyPro, авторские курсы — собрали всех и попросили скидки. Осталось выбрать!
Благодарим Вас за обращение в Центр Клиентского сервиса МТС.
Александр, спасибо Вам за высказанные замечания. Хотим заверить Вас, что нами будут приложены максимальные усилия для того, чтобы Вы получали исключительно положительные эмоции от обслуживания в нашей компании. Надеемся на дальнейшее взаимовыгодное сотрудничество.
Спасибо Вам за интерес, проявленный к услугам нашей компании. Ваше мнение очень важно для нас.
у проводящего атаку должен быть доступ к приватной части одного из вшитых в ОС корневых сертификатов
Так вот, чтобы провести MITM на сертификат, выданный доверенным центром, вам достаточно быть в списке вшитых в ОС доверенных центров, далее уже ничего не спасет клиента.
Берем запрос мобильного приложения, залогированный Fiddler и воспроизводим его в браузере Google Chrome при помощи плагина «Postman»
Уязвимость в одном из сервисов Альфа-Банка позволяла просматривать выписки по любому клиенту