Retour à la leçonMission
Mission : le panier à prix négatif sur un appareil rooté
Diagnostiquer une faille de confiance côté client sur une app mobile et concevoir la revalidation serveur correspondante.
Contexte
L'application mobile e-commerce de Technologik calcule et affiche localement le prix final d'un panier, puis envoie ce montant au serveur au moment du paiement dans un champ total_price. Un testeur de sécurité, avec un appareil Android rooté, intercepte la requête via un proxy et modifie total_price de 49.99 à 0.01 avant qu'elle n'atteigne le serveur. Le paiement de 0.01 est accepté.