AdguardTeam / AdguardTeam/AdguardForAndroid

Introduce an option for rooted device to turn off SSL pinning

Ouverte
#472 8 commentaires 0 réactions 0 personnes assignées Voir sur GitHub
Feature request Priority: P4 SSL TechAudit very old task Voting
Langage dominant
Aucune donnée de langage
Étoiles
1.9k
Forks
121
Métriques de merge des PR
Aucune PR mergée en 30 j

Description

Some popular apps like Facebook, Twitter and such do not allow HTTPS filtering.
For rooted devices we can turn this feature off.

More information here:
http://blog.dewhurstsecurity.com/2015/11/10/mobile-security-certificate-pining.html

A few more articles:
https://serializethoughts.com/2016/08/18/bypassing-ssl-pinning-in-android-applications/
https://serializethoughts.com/2016/09/10/905/

Relevant libraries:
https://github.com/iSECPartners/Android-SSL-TrustKiller
https://github.com/iSECPartners/android-ssl-bypass
https://github.com/ac-pm/SSLUnpinning_Xposed
https://github.com/ac-pm/SSLUnpinning_Cydia
https://github.com/Fuzion24/JustTrustMe/pull/12/files

http://repo.xposed.info/module/mobi.acpm.sslunpinning

Guide de contribution

Aucun guide de contribution indexé pour ce dépôt

Évaluation

Cette issue n'a pas encore été évaluée.

Recevez les nouvelles issues par e-mail

Un résumé court des issues GitHub adaptées aux débutants.