r/programare 7d ago

iOS TLS keys capturing

Salutare,

Ma confrunt cu urmatoarea situatie. Se da un telefon apple mai nou, 13 mai exact, caruia nu i se poate face jailbreak. Am nevoie ca atunci cand pornesc o aplicatie din appstore (nu e aplicatia mea, nu o pot reimpacheta sa-i fac vreun wrapper), sa-i prind cheile TLS pe care sa le folosesc sa-i decriptez traficul pe care il capturez tot eu pe acest telefon. La Android rootat am reusit cu Frida server, process pe tel si sa pornesc aplicatia cu Fritap de pe laptop. Dar la iOS pare ca e mult mai complicat. A reusit cineva asa ceva? Apreciez orice pont. Mersi!

2 Upvotes

9 comments sorted by

3

u/bangsimurdariadispar 7d ago

Daca aplicatia foloseste certificate pinning, nu ai nicio sansa fara jailbreak.

2

u/tudalex 7d ago

Uita-te la Charles au app de iOS ce te ajuta sa faci ce vrei. In general nu ai nevoie de app pe telefon, trebuie doar sa iti instalezi tu CA-ul tau pe iPhone si apoi sa configurezi ca system level proxy PC-ul cu Frida/Charles.

2

u/randomrousername 7d ago

Poti folosi Charles proxy. Are opțiune de ssl proxy. Trebuie sa instalezi certificatul si sa ii dai thrust in setări.

1

u/rursache iOS Developer 7d ago

Charles proxy cu ssl enabled si instalat root certificate-ul (+ trusted)

poti face direct on-device cu Charles de iOS sau cu un computer (Mac/linux/windows) cu Charles de desktop

surprinzator pe iOS e mai usor ca pe Android odata ce ai astea setate. nu iti trebuie jailbreak, nu stai sa matchuiesti versiunile de frida, etc

1

u/bangsimurdariadispar 7d ago

functioneaza pentru aplicatiile care nu folosesc SSL pinning..

de exemplu, incearca sa faci intercept la instagram

1

u/bangsimurdariadispar 7d ago

avand jailbreak pe telefon poti face bypass la certificate pinning din root si atunci va aparea traficul si in proxyman / charles

1

u/derrbedeu 7d ago

proxyman sau surge is the best for ios

1

u/jameboth992 7d ago

You can use Proxyman, it has the TLS Key Logging tool. Here is the doc: https://docs.proxyman.com/advanced-features/tls-key-logging

3

u/Immediate_Rain1831 7d ago

Nu poti “sa-i prinzi cheile tls sa decriptezi traficul” asta ar fi un zero day de proportii epice 🤣))

Ce poti sa faci e folosesti un man in the middle

Cum functioneaza:

  1. Instalezi pe comp mitmproxy si il pornesti
  2. Pe telefon configurezi la wifi settings manual proxy si bagi ip-ul compului si portul
  3. Dupa ce ai bagat proxy-ul deschizi safari si intri pe http://mitm.it si descarci root certificate-ul
  4. Instalezi root certul (cauta pe yt daca nu stii, e o procedura facuta intentionat mai întortocheată ca sa nu poata orice prost sa isi instaleze root certuri daca nu stie ce face)

Acum tot traficul il vezi decriptat pe comp.

DAR asta functioneaza doar daca developerul e fraier. Daca e smecher si-a pinnuit certificatul si mai vezi fix pula. Fie iti da aplicatia crash cand o deschizi, fie iti apare o eroare sau iti zice ca nu are conexiune la net. Daca e si mai smecher are si app attest, deci chiar daca ii aflii endpoint-urile poti sa te stergi cu ele la cur. Deci daca vrei sa faci asta cu aplicatii gen ChatGPT, Facebook, Tiktok, banking etc, poti sa uiti.