{"id":68820,"date":"2014-07-22T17:49:32","date_gmt":"2014-07-22T15:49:32","guid":{"rendered":"http:\/\/www.iphone-ticker.de\/?p=68820"},"modified":"2014-07-22T17:49:32","modified_gmt":"2014-07-22T15:49:32","slug":"app-datenverkehr-mitlesen-charles-durchleuchtet-auch-https-verbindungen","status":"publish","type":"post","link":"https:\/\/www.iphone-ticker.de\/app-datenverkehr-mitlesen-charles-durchleuchtet-auch-https-verbindungen-68820\/","title":{"rendered":"App-Datenverkehr mitlesen: Charles durchleuchtet auch HTTPS-Verbindungen"},"content":{"rendered":"<p>Wie einfach sich iPhone-Apps belauschen lassen haben wir euch bereits im Winter 2011 <a title=\"iPhone Apps belauschen\" href=\"http:\/\/www.iphone-ticker.de\/video-so-lassen-sich-iphone-apps-belauschen-hintergrundverbindungen-und-datenverkehr-ausgewahlter-apps-mitschneiden-28980\/\">demonstriert<\/a> und damals auf den HTTP-Proxy der <a title=\"burp Suite\" href=\"http:\/\/www.iphone-ticker.de\/video-so-lassen-sich-iphone-apps-belauschen-hintergrundverbindungen-und-datenverkehr-ausgewahlter-apps-mitschneiden-28980\/\">Burp Suite<\/a> verwiesen. Mit der kostenlosen Software-L\u00f6sung l\u00e4sst sich der eigene Rechner zum <a href=\"https:\/\/de.wikipedia.org\/wiki\/Proxy_(Rechnernetz)\">Proxy-Server<\/a> umkonfigurieren und klemmt sich anschlie\u00dfend zwischen euer iPhone und das Internet.<\/p>\n<p><a href=\"http:\/\/www.iphone-ticker.de\/wp-content\/uploads\/2014\/07\/charles-app.jpg\"><img loading=\"lazy\" decoding=\"async\" src=\"http:\/\/www.iphone-ticker.de\/wp-content\/uploads\/2014\/07\/charles-app.jpg\" alt=\"charles-app\" width=\"500\" height=\"247\" class=\"aligncenter size-full wp-image-68821\" srcset=\"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2014\/07\/charles-app.jpg 500w, https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2014\/07\/charles-app-300x148.jpg 300w\" sizes=\"auto, (max-width: 500px) 100vw, 500px\" \/><\/a><\/p>\n<p>Einsetzen l\u00e4sst sich die so geschaffene Option zum hausgemachten <a title=\"Man-in-the-Middle-Angriff\" href=\"http:\/\/de.wikipedia.org\/wiki\/Man-in-the-Middle-Angriff\">Man-in-the-Middle<\/a>-Angriffs auf euer pers\u00f6nliches Ger\u00e4t etwa, um den pers\u00f6nlichen Wissensdurst zu befriedigen.<\/p>\n<p>Wenn ihr euch zum Beispiel fragen solltet, von wo die Applikation <a rel=\"noindex, nofollow\" href=\"http:\/\/www.ifun.de\/app\/689974048\">Rabatt<\/a> &#8211; Nutzer geben hier freiwillig die aktuellen iTunes-Karten-Rabatte ein, die wir in regelm\u00e4\u00dfigen Abst\u00e4nden <a href=\"http:\/\/www.iphone-ticker.de\/guenstige-itunes-karten-bei-edeka-marktkauf-und-diska-68689\/\">ver\u00f6ffentlichen<\/a> &#8211; eigentlich ihre Daten abruft, reichen f\u00fcnf Minuten mit der Burp Suite und schon stolpert ihr \u00fcber diese <a href=\"http:\/\/werk01.de\/discount\/info.json\">Web-Adresse<\/a>. Die JSON-Datenquellen, die die Rabatt-App mit den Informationen f\u00fcttert, die euch anschlie\u00dfend auf dem Display angezeigt werden.<\/p>\n<p>Nicht alle Applikationen gestatten jedoch das einfach Mitlesen des Datenverkehrs. Viele professionelle Anwendungen setzen zum Abruf ihrer Daten verschl\u00fcsselte Verbindungen ein, an denen sich die einfache Ausgabe der Burp Suite ihre Z\u00e4hne ausbei\u00dft.<\/p>\n<p><a href=\"http:\/\/www.iphone-ticker.de\/wp-content\/uploads\/2014\/07\/app-lesen.jpg\"><img loading=\"lazy\" decoding=\"async\" src=\"http:\/\/www.iphone-ticker.de\/wp-content\/uploads\/2014\/07\/app-lesen.jpg\" alt=\"app-lesen\" width=\"700\" height=\"379\" class=\"aligncenter size-full wp-image-68822\" srcset=\"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2014\/07\/app-lesen.jpg 700w, https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2014\/07\/app-lesen-300x162.jpg 300w\" sizes=\"auto, (max-width: 700px) 100vw, 700px\" \/><\/a><\/p>\n<p>Vorhang auf f\u00fcr <a href=\"http:\/\/www.charlesproxy.com\/\">Charles<\/a>. Der F\u00fcr Windows und Mac erh\u00e4ltliche Proxy bietet eigene Zertifikate an, mit denen sich auch gesch\u00fctzte Verbindungen durchleuchten lassen und hilft euch herauszufinden, was genau hinter den Kulissen eurer Lieblings-Apps passiert.<\/p>\n<p>Zum Einsatz der Charles Applikation hat der Entwickler Tim Rogers jetzt eine <a href=\"http:\/\/timrogers.uk\/2014\/07\/12\/discovering-private-apis-with-charles-app\/\">Schritt-f\u00fcr-Schritt-Anleitung<\/a> ins Netz gestellt, die sich <a href=\"http:\/\/timrogers.uk\/2014\/07\/12\/discovering-private-apis-with-charles-app\/\">hier<\/a> einsehen l\u00e4sst und grob in vier Punkten beschrieben werden kann:<\/p>\n<ul>\n<li>Charles installieren.<\/li>\n<li>SSL Zertifikat laden und installieren.<\/li>\n<li>Proxy konfigurieren.<\/li>\n<li>Verbindung aufbauen und mith\u00f6ren.<\/li>\n<\/ul>\n<p>Ein Setup, das Rogers h\u00e4ufig dazu nutzt, die privaten APIs interessanter Anwendungen zu verstehen und diese in eigene Projekte zu implementieren. Doch die Anleitung eignet sich eben so gut um den Datenverkehr interessanter Applikationen mitzuh\u00f6ren. Viel Spa\u00df.<\/p>\n","protected":false},"excerpt":{"rendered":"<a href=\"https:\/\/www.iphone-ticker.de\/app-datenverkehr-mitlesen-charles-durchleuchtet-auch-https-verbindungen-68820\/\"><img width=\"150\" height=\"150\" src=\"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2014\/07\/charles-150x150.jpg\" class=\"alignright tfe wp-post-image\" alt=\"\" decoding=\"async\" loading=\"lazy\" \/><\/a><p>Wie einfach sich iPhone-Apps belauschen lassen haben wir euch bereits im Winter 2011 demonstriert und damals auf den HTTP-Proxy der Burp Suite verwiesen. Mit der kostenlosen Software-L\u00f6sung l\u00e4sst sich der eigene Rechner zum Proxy-Server umkonfigurieren und klemmt sich anschlie\u00dfend zwischen euer iPhone und das Internet. Einsetzen l\u00e4sst sich die so geschaffene Option zum hausgemachten Man-in-the-Middle-Angriffs [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":68823,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[751],"tags":[381,43,2685,53,1052,111],"class_list":["post-68820","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-macos","tag-app","tag-hacks","tag-https","tag-mac","tag-proxy","tag-wireless"],"aioseo_notices":[],"featured_image":["http:\/\/www.iphone-ticker.de\/wp-content\/uploads\/2014\/07\/charles.jpg"],"rest_api_enabler":{"featured_image":"http:\/\/www.iphone-ticker.de\/wp-content\/uploads\/2014\/07\/charles.jpg"},"_links":{"self":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts\/68820","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/comments?post=68820"}],"version-history":[{"count":1,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts\/68820\/revisions"}],"predecessor-version":[{"id":68824,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts\/68820\/revisions\/68824"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/media\/68823"}],"wp:attachment":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/media?parent=68820"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/categories?post=68820"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/tags?post=68820"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}