xaker

Франкенсерт. Как стать гендиром, имея мобильное приложение и ОTP уборщицы

  • суббота, 25 октября 2025 г. в 00:00:15
https://xakep.ru/2025/10/24/mobile-certificate/
Для подписчиков
Уязвимость, о которой пойдет речь, была использована при проведении внешнего тестирования в рамках редтиминга. Атака строилась на том, что корпоративное мобильное приложение позволяло выпускать сертификаты, которые были валидными не только на внешнем периметре организации, но и в корпоративной сети.