📊 На Хабре появился интересный разбор того, как государственные и крупные коммерческие приложения на Android детектят использование перехватчиков трафика типа Burp Suite или OWASP ZAP. Автор подробно разобрал механизмы обнаружения — от простой проверки сертификатов до более изощрённых методов анализа сетевого стека. Особенно любопытны техники обхода этих проверок. PoC уже в открытом доступе — вопрос теперь в том, насколько быстро патч доберётся до прода. Разработчики приложений используют certificate pinning, проверку системных настроек прокси, анализ установленных сертификатов и даже детекцию популярных инструментов пентеста по их сигнатурам. Материал показывает классическую гонку вооружений между защитниками и исследователями. С одной стороны — попытки максимально усложнить анализ трафика, с другой — постоянное развитие методов обхода. Для специалистов по мобильной безопасности это хороший обзор современных подходов к защите от перехвата трафика. Статья написана в характерном для Хабра стиле с отсылками к "1984", но технически вполне грамотная. Рекомендую ознакомиться тем, кто работает с мобильными приложениями — и тем, кто их тестирует. Источник: habr_infosec #Android #MobileSecurity #TrafficInterception #CertificatePinning @kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.