1 votes

Gmail sur Android est-il susceptible de faire l'objet d'attaques MITM ?

Mon employeur effectue un MITM sur gmail.com en générant sa propre autorité de certification. Je n'ai remarqué que cela s'applique à la version web de Gmail. De plus, Chrome sur Windows m'alerte lorsque le certificat n'est pas totalement authentique.

Cela s'applique-t-il également à l'application Android ? La même logique MITM pour gmail web fonctionnera-t-elle sur l'application Android, ou l'application est-elle plus sûre ? Notez que je n'obtiens pas les mêmes avertissements de certificat sur l'application. Il est difficile de savoir si mon trafic est intercepté via l'application. Existe-t-il d'autres méthodes qui pourraient être utilisées pour intercepter et décrypter le trafic de l'application Gmail Android ?

0voto

py_script Points 390

En effet, l'annulation des certificats est l'un des moyens les plus populaires de compromettre https. Ainsi, si votre employeur parvient à créer un certificat qui trompe l'application, il peut facilement effectuer une attaque MiTM.

Quelques liens pour vérifier les attaques mitm sur l'application gmail :

androidalle.com

AndroidAlle est une communauté de androiders où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X