мобильный пентест android

  1. Сергей Попов

    Статья Динамический анализ Android-приложений: перехват трафика, Frida-инструментация и обход SSL Pinning

    На аудите финтех-приложения под Android 14 стандартная связка "Burp-сертификат в системное хранилище + Wi-Fi прокси" не показала ни одного запроса за полчаса. Приложение использовало OkHttp с кастомным CertificatePinner, нативную проверку через BoringSSL и root detection на базе SafetyNet. Три...
  2. Сергей Попов

    Статья Android Zero-Click RCE уязвимость CVE-2026-0073: от Wi-Fi до shell через ADB daemon

    CVSS 8.8, вектор AV:A - один из тех случаев, когда adjacent-network RCE в Android получает статус Critical от Google. И знаете, что самое обидное? Корневая причина - одна строчка кода. CVE-2026-0073 - логическая ошибка в функции adbd_tls_verify_cert: EC-сертификат вместо RSA, ненулевой return...