• [^] # Re: Surveiller le réseau

    Posté par (Mastodon) . En réponse au journal Validations frauduleuses de codes 3D Secure. Évalué à 3. Dernière modification le 26 juin 2019 à 09:07.

    Exactement. Mais contre ça il existe tout de même une chaîne de confiance :

    • le bootloader vérouillé qui ne boote que du /boot signé par le fabricant
    • le /boot signé qui active dmVerity
    • dmVerity qui valide que /system n'a pas été modifié

    Bref si le fabricant est sérieux, normalement ce n'est plus possible de fabriquer un faux smartphone préalablement hacké.

    En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.