Возможно я не до конца понимаю смысла этого решения, может вы мне объясните. Чем бы это спасло? Ведь при пиннинге приватную часть сертифката нужно хранить в приложении. Откуда его не составит проблем вытащить любого пользователю. Даже на iOS это можно сделать, мы пробовали на очень известных апках) Насколько я понимаю, имея приватный ключ сертификата вы банально можете расшифровать весь трафик, идущий на сервера. Наверное, я, конечно, что-то не учитывую, не вглублся в этот момент.
Однако треть уязвимостей, обнаруженных в приложениях для iOS, характеризуются высокой степенью риска. Эти недостатки связаны с хранением и передачей важных данных в открытом виде.
А какие, например? Кроме описанного ниже случая с самоподписанными сертификатами.
Спасибо за наводку)
Ток не говорите, что по номеру)
А какие, например? Кроме описанного ниже случая с самоподписанными сертификатами.