Android/iOS SSL Pinning実装:Fridaによる回避攻撃をネイティブレベルで防御する方法
金融系アプリや機密情報を扱うモバイルアプリケーションにおいて、単なるHTTPS通信だけではセキュリティとして不十分だ。Charles ProxyやBurp Suiteを使えば、 中間者攻撃(MITM) は容易に成立してしまう。我々のチームが直面したのは、単純な SSL Pinning を実装しても、攻撃者が Frida を用いてSSL検証ロジックをランタイムでフックし、無効化してしまうという…