【发布时间】:2020-04-07 09:38:20
【问题描述】:
我正在浏览下面的文章- https://developer.android.com/training/articles/security-ssl 并在文本下方找到-
如果另一个虚拟主机替换 HostnameVerifier 可能会非常危险 主机不受您的控制,因为中间人攻击 可以在您不知情的情况下将流量定向到另一台服务器。
如果我们没有在客户端的代码中设置urlConnection.setHostnameVerifier(hostnameVerifier);,那么客户端是否有任何默认的主机名验证器,因为文档谈到替换主机名验证器?如果是,默认主机名验证器如何工作?
【问题讨论】:
-
请注意,Google 支持常见问题解答reads:如果您对该漏洞有技术问题,可以发布到 Stack Overflow 并使用标签“android-security”。如需了解解决此问题所需采取的步骤,您可以联系我们的开发人员支持团队。
标签: android ssl hostname android-security