Информационная безопасность
Если мобильное приложение прикрепляет сертификат корневого удостоверяющего центра сервера и проверяет его имя хоста, возможна ли атака через DNS-мен poisoning?
00
Вопрос или проблема У меня есть несколько вопросов о пиннинге сертификатов. Предположим, что мобильное приложение пинит только корневой ЦС, тогда злоумышленник должен иметь возможность каким-то образом перенаправить жертву на вредоносный сайт с тем же корневым ЦС. Я не прав?