0 votes

Vérifier si une application utilise TLS

J'aimerais inspecter l'utilisation du réseau de mes applications (par exemple, une application bancaire) pour déterminer les protocoles de sécurité qu'elles emploient (si HTTPS : version de la couche TLS, protocole de cryptage, taille de la clé, algorithme de signature, si plusieurs combinaisons de chiffrement sont prises en charge, préférence de la combinaison - prise en charge obligatoire/préférée du SF - etc.)

Dans un navigateur, c'est facile ; ce n'est pas le cas pour les applications autonomes, qui, pour autant que je sache, n'utilisent peut-être pas les protocoles modernes.

Existe-t-il des applications qui écoutent et analysent l'activité du réseau pour obtenir ces informations ?

0voto

pr0nin Points 353

Il existe des applications Android qui peuvent faire office de service VPN sur l'appareil Android lui-même (même sans Root). Ensuite, tout le trafic est redirigé par cette application.

L'application capture et affiche le proxy, ce qui vous permet de détecter les données non cryptées.

Applications disponibles :

Capture de paquets

À l'étape "Décryptage SSL", sélectionnez "skip", sinon vos connexions SSL seront interceptées et décryptées.

Les applications qui utilisent des connexions SSL/TLS correctement protégées échoueront pendant que Packet Capture s'exécute et capture les données.

androidalle.com

AndroidAlle est une communauté de androiders où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X