Ho letto questo articolo oggi su un MITM SSL.
Sto cercando di capire questo attacco. Questa potrebbe essere una domanda ingenua.
La mia comprensione è che WebView invia una richiesta al nome di dominio, il server invia un certificato X.509, che in questo caso è un certificato SSL non valido, poiché l'autore dell'attacco potrebbe aver già reindirizzato la richiesta al proprio server. La WebView non è riuscita a identificarlo e ha accettato la connessione SSL utilizzando la chiave pubblica inviata e sta ora accettando il codice dal server dell'attaccante.
Voglio sapere se la spiegazione sopra è corretta, dati i dettagli nell'articolo.
Grazie.