So, ich hab das jetzt wirklich lange probiert und habe ein Kali Linux mit ProxyPin laufen, Zertifikat ist auch am Telefon installiert. Allerdings bekomme ich trotzdem beim Abfangen der Daten einen Fehler, weil das Zertifikat als Fehlerhaft erkannt wird. Lt. KI akzeptiert eine Android App kein benutzerinstalliertes Zertifikat. Da ist IOS scheinbar leichter zu "knacken".....
Das war´s dann wohl mit meinem Versuch. IOS Gerät habe ich keins mit dem ich das probieren könnte. Schade, der WiCan wird wohl noch länger auf sich warten lassen, wenn nicht einer der 88 für mich ist, die demnächst ankommen sollen ist die Wartezeit aktuell bis Dezember.
Du könntest noch versuchen, die APK mit apk-mitm zu patchen. Das Tool patcht die Android-App so um, dass sie Benutzerzertifikate akzeptiert und deaktiviert gängige SSL-Pinning-Bibliotheken:
- Nimm die .apk der Mazda-App (z.B. via APKMirror)
- Lass sie durch das Open-Source-Tool 'apk-mitm' laufen (benötigt Node.js: `npx apk-mitm app.apk`)
- Installiere die modifizierte APK auf dem Smartphone
- Der Proxy (ProxyPin / mitmproxy) kann jetzt den HTTPS-Traffic problemlos entschlüsseln.