Domande con tag 'certificate-pinning'

2
risposte

La mancanza di blocco del certificato può essere considerata una vulnerabilità?

L'uso del pinning certificato (o chiave pubblica) può essere considerato una buona pratica per la difesa in profondità, poiché protegge un'applicazione da attacchi man in the middle e DNS hijacking. Ma può essere considerato un difetto nell'app...
posta 14.03.2018 - 09:17