View Single Post
Sitat av vidarlo Vis innlegg
Så dei sjekker ikkje sertifikat? Det er jo åpenbar glipp som dei bør fikse. Heile poenget med SSL er jo at kommunikasjon skal vere kryptert, og mitm vanskeleg.
Vis hele sitatet...
Jeg testet litt selv via en Android-emulator i lys av bombetrussel-saken for en tid tilbake. Da nektet Jodel-appen å autentisere seg når trafikken ble kjørt gjennom Fiddler (og root-sertifikat). Dette virker utmerket på en del lignende apps, så *noe* beskyttelse har de der inne. Å spoofe GPS-koordinater gikk appen derimot med på (Jodel viser bare personer innenfor 7 miles elns).

Hadde vært interessant å greppe etter flere tilgjengelige API-kall i app-filene, for å se om det er noen latente modereringsverktøy der. Er det også mulig å slette poster du ikke har laget selv?