Исследователи успешно произвели обратный инжиниринг DropBox и создали прототип открытого клиента
Проанализировав код, разработчики расшифровали SSL-трафик между клиентом и сервером DropBox и проследили всю цепочку работы программы, включая двухфакторную аутентификацию, что позволило им написать собственный открытый клиент для сервиса. Используемые в процессе исследования инструменты опубликованы на GitHub, в ближайшее время ожидается публикация кода с реализацией прототипа открытого клиента к DropBox.
Все шаги, предпринятые для расшифровки клиента, описаны в обширном документе (PDF), который выложен в свободный доступ, что позволит другим квалифицированным исследователям попытаться провести обратный инжиниринг клиентов других компаний, написанных с использованием Python: NASA и множество сервисов корпорации Google. Документ содержит информацию об успешной распаковке, расшифровке и декомпиляции "замороженных" Python-приложений.
Дополнение: Слайды на веб-сайте Openwall.
Источник: http://www.opennet.ru/opennews/art.shtml?num=37758
|
0 | Tweet | Нравится |
|