+ All Categories
Home > Technology > Man In the Middle on Mobile Applications.

Man In the Middle on Mobile Applications.

Date post: 16-Jul-2015
Category:
Upload: julien-stuyck
View: 109 times
Download: 1 times
Share this document with a friend
20
Julien Stuyck and the Canadian VP of Apps [email protected] While42 London – Mars 2015
Transcript
Page 1: Man In the Middle on Mobile Applications.

Julien Stuyck and the Canadian VP of [email protected]

While42 London – Mars 2015

Page 2: Man In the Middle on Mobile Applications.

Agenda Jeux mobiles et monétisation MitmProxy Écoute Injection What else ?

Page 3: Man In the Middle on Mobile Applications.

Jeux Mobiles- Progression lente.

- Timer sur les actions du joueur.- Temps de recharge.

- Monnaie virtuelle ( Achetable )- Aller plus vite.- Obtenir des « power items ».- Obtenir des items exclusifs.

Page 4: Man In the Middle on Mobile Applications.

Jeux Mobiles Dépenser pour augmenter le fun.

Page 5: Man In the Middle on Mobile Applications.

Jeux Mobile Get Moar $$$$$ with !!!

Page 6: Man In the Middle on Mobile Applications.
Page 7: Man In the Middle on Mobile Applications.

Tapped out Objectif du jeu

Construire sa ville. Quelques quêtes. Obtenir de nouveaux personnages.

Page 8: Man In the Middle on Mobile Applications.
Page 9: Man In the Middle on Mobile Applications.

Problème ?175 Donnuts = 5.3 pounds

Page 10: Man In the Middle on Mobile Applications.

Problème ?

Page 11: Man In the Middle on Mobile Applications.

Solution ? Man in the Middle : Mitmproxy

An interactive console program that allows traffic flows to be intercepted, inspected, modified and replayed.

Analyser le traffic entre le jeu et le serveur.

Page 12: Man In the Middle on Mobile Applications.

MitmProxy - Fonctionnement

Regular (the default) Simule un proxy.

Transparent Se pose comme Gateway d’un réseau.○ ( Evil Mode ) Arp spoofing

Reverse Proxy Upstream Proxy

Page 13: Man In the Middle on Mobile Applications.

MitmProxy - Ecoute

Page 14: Man In the Middle on Mobile Applications.

MitmProxy - Ecoute

Page 15: Man In the Middle on Mobile Applications.

MitmProxy - Injecter

Page 16: Man In the Middle on Mobile Applications.

MitmProxy - Profit 4194303 donnuts soit £139,792.62

Page 17: Man In the Middle on Mobile Applications.

Quoi? Le client ne vérifie pas ce qu’il reçoit. Le client ne demande pas au serveur de

valider/vérifier les transactions.

Solutions : Signer, Hasher, Saler.

Page 18: Man In the Middle on Mobile Applications.

Autre jeux vulnérables Tiny Tower

Modification des quêtes qui sont téléchargés lors du premier lancement du jeu.

Zombi café Injection d’un Epoch time modifié pour finir

les quêtes plus vite Modification des rewards des vidéos

publicitaires.

Page 19: Man In the Middle on Mobile Applications.

Encore une chose Affaire Lenovo Superfish. Marche aussi sur les jeux Facebook. Remplace le konami code.

Page 20: Man In the Middle on Mobile Applications.

South park Episode : Freemium Isn't Free


Recommended