MITM sur Android : from 0 to Hero

Magazine
Marque
MISC
HS n°
Numéro
33
Mois de parution
octobre 2025
Spécialité(s)


Résumé

Depuis la nuit des temps, les applications mobiles fonctionnent quasiment toutes de la même manière. Elles affichent des informations à l’utilisateur sur son smartphone via une interface graphique (ou frontend) et ce dernier peut interagir avec tous les éléments proposés : boutons, liens, menus, etc. L’utilisateur a ainsi l’impression de contrôler tout ce qu’il se passe… mais que nenni ! Il ne contrôle que ce que le frontend lui propose. C’est en quelque sorte comme la matrice. Elle est le monde qu’on superpose à notre regard.


Introduction

La majeure partie du temps, les applications envoient des requêtes vers un serveur distant via une API. Ainsi, pour comprendre le fonctionnement d’une application mobile moderne, il faut savoir quelles routes d’API sont appelées, quelles méthodes sont utilisées, quelles informations sont réellement envoyées… bref, il nous faut récupérer tout ce trafic réseau pour véritablement aller plus loin que ce que les développeurs veulent bien nous laisser faire et voir via l’interface graphique.

Dans cet article, nous allons détailler les diverses méthodes permettant de récupérer le trafic réseau émanant de nos applications favorites et le modifier à la volée pour en tester les limites. Nous étudierons aussi les méthodes permettant de se prémunir de ce type d’attaque afin de satisfaire à la fois les forces rouges et les forces bleues. Prenez votre pilule préférée et embarquez pour cette aventure dans les entrailles de l’interception réseau sous Android !

La suite est réservée aux abonnés. Il vous reste 96% à découvrir.
  • Accédez à tous les contenus de Connect en illimité
  • Découvrez des listes de lecture et des contenus Premium
  • Consultez les nouveaux articles en avant-première
Envie de lire la suite ? Rejoignez Connect
Je m'abonne maintenant


Article rédigé par

Les listes de lecture

Python niveau débutant

9 article(s) - ajoutée le 01/07/2020
Vous désirez apprendre le langage Python, mais ne savez pas trop par où commencer ? Cette liste de lecture vous permettra de faire vos premiers pas en découvrant l'écosystème de Python et en écrivant de petits scripts.

Au pays des algorithmes

11 article(s) - ajoutée le 01/07/2020
La base de tout programme effectuant une tâche un tant soit peu complexe est un algorithme, une méthode permettant de manipuler des données pour obtenir un résultat attendu. Dans cette liste, vous pourrez découvrir quelques spécimens d'algorithmes.

Analyse de données en Python

10 article(s) - ajoutée le 01/07/2020
À quoi bon se targuer de posséder des pétaoctets de données si l'on est incapable d'analyser ces dernières ? Cette liste vous aidera à "faire parler" vos données.
Plus de listes de lecture