Все устройства скомпрометированы через RootCerts (корневые сертификаты).
Пост основан на лекции Павла Васильева из Positive technologies. Настоятельно рекомендую посмотреть, в видео изложены куда более подробные технически детали:
https://youtu.be/EsaaEGoU4Ag
Вкратце - именно RootCerts спасают все устройства от попыток MITM атак. Их компрометация означает возможность проведения такой атаки. И такие случаи с участием RootCerts в истории были.
Во всех устройствах используется очень большое число сертификатов с крайне сомнительным содержанием (более 100). В iOS их нельзя даже отключить. В список сертификатов которым доверяют все устройства при установлении https соединения попадают государственные сертификаты, сертификаты которые уже были замечены в перехвате, сертификаты от компаний с нулевой историей и т. д. При этом 20 сертификатов покрывает 99,5% интернета.
Факт в том что никто почти не смотрит какой сертификат использовался при подключении к сайту, браузер просто отображает что соединение защищено. Поэтому при разовом mitm ничего не случится, никто ничего не заметит.
Хорошие новости в том что приложения часто делают pinning сертификатов, благодаря чему они не будут доверять любым root-сертификатам.
Post #106
1.54K
