xDDD chyba w telefonach za czasów Chrystusa
@lolikon: Znam przynajmniej dwa sposoby działające w nowoczesnych smartfonach:
- edycja zawartości partycji EFS, ale nie wystarczy zmiana bajtów określających IMEI, bo baseband podejrzanego EFS nie przyjmie, tylko trochę więcej - dla większości telefonów Samsunga
- możliwe do znalezienia na różnych forach narzędzie serwisowe od Qualcomma - dla tych opartych na Snapdragonie, które po podłączeniu do komputera tworzą wirtualny port COM






![Backdoor w protokole WhatsAppa [ENG]](https://wykop.pl/cdn/c3397993/link_bZiT8nAB2cm3eP101MBuV0fVNkuEujgr,w220h142.jpg)






@jkjj: Taka konfiguracja jest niewystarczająca, wiadomo o tym od przynajmniej 2010 r., dlatego też tyle stron przeszło na pełny HTTPS. Ktoś podsłuchujący ruch sieciowy hasła nie pozna, ale przy takiej konfiguracji może się zalogować nie znając go.
Ale Chrome nie blokuje stron nie-HTTPS, tylko wyświetla małe ostrzeżenie na pasku adresu. Te strony z ramkami blokuje filtr malware - Google Safe Browsing.
@jkjj: Jeżeli masz jakiś serwis internetowy z kontami użytkowników i użyjesz HTTPS tylko do strony logowania, rejestracji... a nie do wszystkich jego stron, ktoś między przeglądarką a serwerem podsłuchujący wywołania nieszyfrowanych stron może