http://op-co.de/blog/posts/android_ssl_downgrade/
tl;dr: Android использует комбинацию полностью скомпрометированных RC4 и MD5 в качестве первого шифра по умолчанию для всех SSl-соединений. Практически все приложения подвержены этой проблеме, кроме тех, что не озаботились поменять список включенных шифров. В посте по ссылке предпринята попытка выяснить, почему устойчевые алгоритмы были заменены на скомпрометированные (MD5 в 2009) в декабре 2010 после выхода Android > 2.3
Похожие темы
- Форум Блин, внезапно - в Андроид захардкодили BEAST еще в 2010 (2013)
- Новости Выпуск Fedora 33 (2020)
- Новости Демонстрация Ubuntu для Android на FISL (2012)
- Форум Посоветуйте 10 дюймовый Андройд планшет в пределах 20к рублей (2012)
- Галерея Android IDE (2012)
- Форум Американская армия предпочитает Android (2012)
- Форум Почему Ubuntu for Android самый важный проект для Linux на сегодняшний день? (2012)
- Форум Тема стиля (2012)
- Форум Что там в мире планшетов? (2013)
- Форум Связка плееров с синхронизацией ПК <> телефон (2012)