Какой смысл в SSL, если fiddler 2 может расшифровывать все вызовы через HTTPS?

Некоторое время назад я задал здесь вопрос о том, как скрыть вызовы HTTP-запросов и сделать их более безопасными в моем приложении. Я не хотел, чтобы люди использовали Fiddler 2, чтобы увидеть звонок и настроить автоответчик. Все говорили мне использовать SSL, и звонки будут скрыты, а информация будет в безопасности.

Я купил и установил SSL-сертификат и все настроил. Я загрузил fiddler 2 и запустил тестовое приложение, которое подключается к веб-службе https, а также подключается к скрипту https php.

Fiddler 2 смог не только обнаружить оба запроса, но и расшифровать их! Я смог увидеть всю информацию, идущую назад и в четвертый раз, что подводит меня к моему вопросу.

Какой смысл в SSL, если он никак не влияет на безопасность. С SSL или без него я могу видеть всю информацию, возвращающуюся назад и четвертую, и ВСЕ ЕЩЕ настроить автоответчик.

Есть ли в .NET что-то, чего мне не хватает, чтобы лучше скрыть мои вызовы через SSL?

РЕДАКТИРОВАТЬ

Я добавляю новую часть к этому вопросу из-за некоторых ответов, которые я получил. Что делать, если приложение подключается к веб-службе для входа в систему. Приложение отправляет веб-службе имя пользователя и пароль. Затем веб-служба отправляет данные обратно в приложение, указывая хорошие или плохие данные для входа. Даже при переходе через SSL человек, использующий скрипач 2, может просто настроить автоответчик, и тогда приложение «взломается». Я понимаю, как может быть полезно видеть данные при отладке, но мой вопрос заключается в том, что именно нужно сделать, чтобы убедиться, что SSL подключается к тому, который он запрашивал. По сути говоря, не может быть посредника.

48
задан w5m 12 December 2016 в 10:36
поделиться