Flutter – TLS Certificate Pinning Sample

TLS Certificate Pinning ช่วยทำให้แอปสามารถตรวจสอบได้ว่าบริการ TLS/SSL ที่กำลังจะเชื่อมต่อนั้นเป็นเป็นบริการที่รันอยู่บน server เดียวกันกับที่แอปรู้จักไหม เพื่อป้องกันการดัก traffic ด้วย proxy ในเบื้องต้นก่อน (ความเป็นจริงแล้วการ implement security control ฝั่ง client side มันย่อมมีแนวโน้มว่าจะถูก bypass ได้ แต่ทำไว้ยังดีกว่าไม่ทำเลย) หลายครั้งที่ต้องเรสประเด็นว่าแอปไม่มีการตรวจสอบ TLS certificate ของบริการ TLS/SSL ที่ตัวมันต้องเชื่อมต่อยิ่งเป็นแอปที่มีความสำคัญพวก financial app แล้วยิ่งต้องถูกกำกับด้วยข้อบังคับต่าง ๆ นานา ผู้พัฒนาแอปจึงจำเป็นที่ต้องพัฒนาแอปให้สอดคล้องกับข้อบังคับเหล่านั้น

อ่านเพิ่มเติม

How to install iOS Binaries on Physical Devices (Jailbreak) Using Appinst

บทความนี้นำเสนอการติดตั้ง (Install) แอพพลิเคชัน (.ipa) บนเครื่อง iOS (iphone iPad และ iPod) ที่ซึ่งเครื่องที่ถูก Jailbreak เรียบร้อยแล้ว โดยใช้โปรแกรม SCP ที่เราติดตั้งบนเครื่องคอมพิวเตอร์ในการโอนย้ายไฟล์ไปยังเครื่อง iOS และใช้โปรแกรม Appinst เพื่อทำการติดตั้ง .ipa ดังกล่าว

อ่านเพิ่มเติม

How to bypass Touch ID authentication (Frida)

บทความนี้กล่าวถึงวิธีการ Bypass การ login ที่ใช้ Touch ID ของโปรแกรมที่มีการเขียนอย่างไม่รัดกุม ทำให้ผู้ใช้งานสามารถใช้งาน นิ้วที่ไม่ได้ลงทะเบียน หรือลายนิ้วมืออะไรก็ได้เข้าถึงโปรแกรม

อ่านเพิ่มเติม