Heureusement, ce n'est pas aussi simple que tu le décris :)
Et contrairement à GOS, j'utilise du mTLS.
Donc un attaquant devrait réussir à contourner la signature de l'update, et en plus il faudrait qu'il compromette la partie serveur pour pousser une mise à jour véreuse. Un MITM ne suffira pas.
GOS fait beaucoup de mises à jour, mais honnêtement, on arrive à suivre avec une MAJ par mois.
Après, pour les applis qui tournent, c'est assez simple, il n'y en a que deux sur un store privé :)
Là aussi, le store est authentifié via mTLS.
Donc, la surface d'attaque est super réduite.
En tout cas, on s'éloigne du sujet : comment bloquer un port USB-C sans avoir à le démonter :)
[^] # Re: pourquoi la ram uniquement?
Posté par bizaw . En réponse au journal Sécurisation du port USB-C sur smartphone pour moules barbares. Évalué à 1.
Heureusement, ce n'est pas aussi simple que tu le décris :)
Et contrairement à GOS, j'utilise du mTLS.
Donc un attaquant devrait réussir à contourner la signature de l'update, et en plus il faudrait qu'il compromette la partie serveur pour pousser une mise à jour véreuse. Un MITM ne suffira pas.
GOS fait beaucoup de mises à jour, mais honnêtement, on arrive à suivre avec une MAJ par mois.
Après, pour les applis qui tournent, c'est assez simple, il n'y en a que deux sur un store privé :)
Là aussi, le store est authentifié via mTLS.
Donc, la surface d'attaque est super réduite.
En tout cas, on s'éloigne du sujet : comment bloquer un port USB-C sans avoir à le démonter :)