Книги: "Создание сайтов" - "Доменные войны". Защита информации: техническое описание TLS, тестовый сервер TLS 1.3. Ресурсы: LaTeX
Реплика: эпловский in-app purchase, который сломали
Занятно, что, как рассказывают, для того чтобы воспользоваться дефектом в сервисе App Store, позволяющим бесплатно приобретать всякие дополнения к приложениям (которые, штатно – платные) требуется установить специальные доверенные SSL-сертификаты и поменять настройки DNS. Да, а потом будут удивляться очередному “мобильному” ботнету. Но уровень реализации сервисов Apple, конечно, впечатляет. В плане безопасности. Наверное, там есть какая-то причина, по которой они не привязывают сертификат от подобных API к “своему” УЦ.
()
Похожие записки:
- Взлом Twitter и влияние на офлайн
- Криптографическая библиотека для Arduino: дополнение для новых IDE
- TLS 1.3 в Рунете
- Мониторинг: фитнес-браслет и смартфон
- Полностью зашифрованные протоколы в Интернете
- Персоны и идентификаторы
- DNS-over-TLS как инструмент трансляции доверия в DNSSEC
- Удостоверяющие центры TLS-сертификатов Рунета
- Капитолийские ноутбуки
- Обновление описания TLS
- Статья Cloudflare про ECH/ESNI
- Сервис проверки настроек веб-узлов
- Симметрии и дискретное логарифмирование
- DNS-over-TLS на авторитативных серверах DNS
1 комментарий от читателей
1. 17th July 2012, 00:33 // Читатель jno написал:
Дык, если привязать, то их можно и в суд (в некоторых юрисдикциях) притянуть будет…
А так – можно даже не напрягаться.