AdguardTeam / AdguardTeam/AdguardForAndroid

Introduce an option for rooted device to turn off SSL pinning

Aberta
#472 8 comentários 0 reações 0 responsáveis Ver no GitHub
Feature request Priority: P4 SSL TechAudit very old task Voting
Linguagem predominante
Sem dados de linguagem
Estrelas
1.9k
Forks
121
Métricas de merge de PRs
Nenhum PR com merge em 30d

Descrição

Some popular apps like Facebook, Twitter and such do not allow HTTPS filtering.
For rooted devices we can turn this feature off.

More information here:
http://blog.dewhurstsecurity.com/2015/11/10/mobile-security-certificate-pining.html

A few more articles:
https://serializethoughts.com/2016/08/18/bypassing-ssl-pinning-in-android-applications/
https://serializethoughts.com/2016/09/10/905/

Relevant libraries:
https://github.com/iSECPartners/Android-SSL-TrustKiller
https://github.com/iSECPartners/android-ssl-bypass
https://github.com/ac-pm/SSLUnpinning_Xposed
https://github.com/ac-pm/SSLUnpinning_Cydia
https://github.com/Fuzion24/JustTrustMe/pull/12/files

http://repo.xposed.info/module/mobi.acpm.sslunpinning

Guia de contribuição

Nenhum guia de contribuição indexado para este repositório

Avaliação

Esta issue ainda não foi avaliada.

Receba novas issues na sua caixa de entrada

Um resumo curto de issues do GitHub para quem está começando.