подскажите, плз, допустим, есть приложение, которое по https общается с сервером.. может ли пользователь в apk через hex-редактор заменить адрес сервера на свой и увидеть всё, что шлет приложение? или проверяя сертификат, приложение не установит связь с сервером и ничего слать не будет? может ли пользователь тогда в приложении подменить сертификат на свой?
1) через hex редактор не поменяет в apk ничего - это zip
2) без пиннинга связь будет установлена, только если в CA устройства имеются сертификаты, которыми подписан сертификат подмененного сервера
3) с пиннингом и в противном втором случае связь будет разорвана на этапе хэедшейка