【发布时间】:2014-04-03 15:11:39
【问题描述】:
在客户可以使用我的应用程序之前,我正在使用 WebClient 实施安全帐户检查。但我担心的是“使用 HTTPS 协议连接到使用 SSL 证书的网站是否可以防止 MATM 攻击并使整个通信加密?”。
换句话说:像Wireshark 这样的程序是否能够像使用普通 HTTP 请求一样以纯文本形式获取请求和响应?是否有能力改变发送和接收的数据包?为了改变我的应用程序行为或其他东西。
[NOTE] I am not talking about getting my application pirated as I know that there is no way to get away from that fate.
【问题讨论】:
-
您的目标是什么:您是想让您的客户更难拦截流量,还是担心您的客户可能受到攻击?
-
我想让我的客户更难拦截流量,这样某人就不能或至少很难让他改变响应并获得对我的应用程序的未经授权的访问
-
因为我的应用程序将从我的网站验证给定的用户名和密码,并且根据收到的答案,它将授予用户访问权限
-
@argaz 那又怎样? > > > >