Freeware-Download
iOS-Datenverkehr mitlesen: Mitmproxy erscheint in Version 3.0
Nur rund ein Jahr nach dem Debüt der initialen Version 1.0 ist der quelloffene Proxy-Server Mitmproxy jetzt in Version 3.0 verfügbar und lässt sich kostenlos aus dem Netz laden.
Wir verwenden Mitmproxy hin und wieder, um den Datenverkehr ausgewählter iOS-Anwendungen zu inspizieren. Dazu startet man den Mitmproxy auf dem Mac und bearbeitet die WLAN-Einstellungen des Mobilgerätes so, dass sich iPhone bzw. iPad nicht direkt mit dem Internet, sonder mit einem Zwischenschritt über den Mitmproxy verbinden.
Anschließend können beliebige Apps gestartet und aktualisiert werden; auf dem Mac zeigt euch der Mitmproxy nun an, auf welche Adressen die App zugreift, welche Daten übertragen, welcher Bilder, Tracking-Cookies und Programmierschnittstellen im Hintergrund abgefragt werden.
Um auch Anwendungen zu beobachten, die mit ihren Servern über eine gesicherte HTTPS-Verbindung kommunizieren, bietet der Mitmproxy ein eigenes Root-Zertifikat an, das sich auf iPad und iPhone installieren lässt. Um dieses eimalig zu installieren müsst ihr bei laufender Proxy-Verbindung lediglich die Adresse mitm.it aufrufen.
Die App, die in früheren Versionen als reine Kommandozeilen-App angeboten wurde, integriert inzwischen auch eine Weboberfläche und vereinfacht so den Zugriff auf den Datenverkehr verbundener Geräte. Alle Einstellungen werden in der ausführlichen Dokumentation der Macher beschrieben – die Neuerungen von Version 3.0 heben die Macher in diesem Blogeintrag hervor.
Danke für den Tip :)
Die Software ist Übrigens für Mac, Windows und Linux erhältlich. Der Quellcode ist ebenso verfügbar und kompilierbar.
Charles war früher auch ganz nett, kenne allerdings beide nicht genug um da was zu werten.
Charles ist auch immer noch ganz „nett“ ;)
Die Sophos blockiert den Seitenaufruf u.a. wegen eines nicht vertrauenswürdigen SSL Zertifikates.
Gibt es einen Github-Link?
In Sophos freigeben geht nicht?
Bestimmt. War auf der Arbeit und wollte nur darauf aufmerksam machen, dass das Zertifikat eventuell nicht vertrauenswürdig ist -> potentielles Risiko, muss aber nicht.
Ein Zertifikat bzw. Proxy ist immer eine Gefahr und ist eine „ManInTheMiddle-Attacke“. Aber wer sich damit nicht auskennt, sollte es nicht benutzen.
Ein super Tool, das ich in der vorherigen Version schon gerne benutzt habe. Vielen Dank für den Hinweis auf das Update !
Wie installiere ich das?
Wüsste ich auch gerne. Die GUI z. B. finde ich nirgendwo.
Wenn ihr das schon nicht hinbekommt, lasst es zu eurer eigenen Sicherheit lieber sein!