F-Droid hat offenbar erhebliche Probleme bei der Zertifikatsprüfung von Apps. @IzzyOnDroid@floss.social hat dieses Thema bereits im Beitrag »Android-Apps auf dem Seziertisch: Eine vertiefte Betrachtung« kurz beleuchtet. Dazu existiert auch ein Proof of Concept (PoC) namens F-Droid Fake Signer. 👇

https://www.kuketz-blog.de/android-apps-auf-dem-seziertisch-eine-vertiefte-betrachtung/

https://github.com/obfusk/fdroid-fakesigner-poc

#android #fdroid #android #apps #security #sicherheit #poc #privacy #datenschutz

  • cboehmit@social.tchncs.de
    link
    fedilink
    arrow-up
    1
    ·
    5 days ago

    @kuketzblog@social.tchncs.de @IzzyOnDroid@floss.social hmm, gibts Alternativen oder wird es vermutlich eine baldige Lösung geben? 🤔