http://op-co.de/blog/posts/android_ssl_downgrade/
tl;dr: Android использует комбинацию полностью скомпрометированных RC4 и MD5 в качестве первого шифра по умолчанию для всех SSl-соединений. Практически все приложения подвержены этой проблеме, кроме тех, что не озаботились поменять список включенных шифров. В посте по ссылке предпринята попытка выяснить, почему устойчевые алгоритмы были заменены на скомпрометированные (MD5 в 2009) в декабре 2010 после выхода Android > 2.3



Ответ на:
комментарий
от xtraeft


Ответ на:
комментарий
от Legioner
Ответ на:
комментарий
от Deleted
Ответ на:
комментарий
от Legioner
Ответ на:
комментарий
от Legioner

Ответ на:
комментарий
от Deleted

Ответ на:
комментарий
от Deleted
Ответ на:
комментарий
от crypt
Ответ на:
комментарий
от crypt

Ответ на:
комментарий
от Deleted

Ответ на:
комментарий
от Legioner

Ответ на:
комментарий
от crypt

Ответ на:
комментарий
от Legioner

Ответ на:
комментарий
от crypt
Ответ на:
комментарий
от shahid

Ответ на:
комментарий
от kwinto
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум Блин, внезапно - в Андроид захардкодили BEAST еще в 2010 (2013)
- Новости Выпуск Fedora 33 (2020)
- Галерея Я люблю [спортивную] ходьбу. Пруфы (2025)
- Форум Google прекратил? Вот вам одно из очевидных решений (2025)
- Форум adb vs iptables (2025)
- Форум Как получить полный доступ к usb из wine? (2025)
- Опросы Запускаете ли вы Android-приложения на десктопе (для любых целей)? (2025)
- Форум А что с фоторедакторами для android всё так плохо? (2025)
- Форум Несколько видеопотоков на дисплее (Android) (2025)
- Форум Песочница (2026)