Retour à la leçon
Mission

Mission : le panier à prix négatif sur un appareil rooté

Diagnostiquer une faille de confiance côté client sur une app mobile et concevoir la revalidation serveur correspondante.

Contexte

L'application mobile e-commerce de Technologik calcule et affiche localement le prix final d'un panier, puis envoie ce montant au serveur au moment du paiement dans un champ total_price. Un testeur de sécurité, avec un appareil Android rooté, intercepte la requête via un proxy et modifie total_price de 49.99 à 0.01 avant qu'elle n'atteigne le serveur. Le paiement de 0.01 est accepté.