Igor Kulman

Špehovanie mobilných aplikácií pomocou proxy

· Igor Kulman

Zaujíma vás, aké dáta o vás rozosielajú mobilné aplikácie? Chceli by ste vedieť, či vaše heslá cestujú po sieti nezabezpečené alebo odkiaľ ťahá vaša obľúbená aplikácia dáta? Fiddler vám odpovie na všetky tieto otázky.  

Fiddler je bezplatný nástroj na odchytávanie dát ľubovoľnej aplikácie akceptujúcej HTTP proxy, môžete ho však okrem lokálne nainštalovaných využiť aj na aplikácie v mobilných zaradeniach, dokonca ani dešifrovanie HTTPS nepredstavuje problém.   

Fiddler štandardne používa port 8888, sledovanie nelokálnych aplikácií je potrebné povoliť v Tools | Fiddler Options | Connections| Allow remote computers to connect. Mobilné zariadenie, ktoré chcete sledovať, musí byť na rovnakej sieti ako váš počítač a ako proxy je v ňom potrebné nastaviť váš_hostname:8888 alebo vašu_ip:8888.   

Ak chcete sledovať (dešifrovať) HTTPS, je túto možnosť potrebné povoliť v Tools | Fiddler Options | HTTPS | Capture HTTPS CONNECTs. Niektoré aplikácie môžu mať  problém s certifikátom a je pre ne potrebné nainštalovať Fiddler certifikát do telefónu z http://váš_hostname:8888/FiddlerRoot.cer