Date Catégorie Articles

Télécharger le Rapport

Résumé :

Ce rapport constitue un compte-rendu complet du Projet de Fin d'Études que j'ai effectué avec Côme Demoustier, dans le cadre de nos études à Télécom SudParis, concernant l'interception de données dans une connexion SSL grâce à un proxy. L'objectif premier de cette interception était d'étudier les échanges de données de géolocalisation sur les OS mobiles iOS et Android. Nous y présentons nos résultats pratiques précédés de rappels théoriques sur la géolocalisation, les échanges sécurisés et les certificats. Une section est aussi consacrée à l’étude du Protocol Buffer qui occupe une part très importante dans le décodage des échanges de localisation.

Auteurs :

François-Xavier Aguessy
Côme Demoustier

Plan :

  1. Géolocalisation et application aux smartphones

    1. Les méthodes de géolocalisation
    2. Les utilisations de la géolocalisation par un smartphone
  2. Rappels sur les protocoles de sécurité

    1. Les protocoles HTTP et HTTPS
    2. Les protocoles SSL et TLS
    3. Les certificats, leur intégration système et le processus d’authentifica- tion
  3. Étude du proxy et de l'architecture

    1. Architecture de base
    2. Les proxys HTTP et HTTPS
  4. Mise en pratique et résultats

    1. La mise en place d’un proxy transparent
    2. Protocol Buffers
    3. Échanges des données de localisation sur iOS
    4. Localisation et Sécurité sur Android
    5. Étude des données de géolocalisation sur Android et des échanges associés
  5. Vie privée et proposition de solutions

    1. Réglages appropriés du smartphone
    2. Filtrage
    3. Solutions logicielles

Rapport :

Lire le rapport

Télécharger le Rapport



Commentaires