The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

ALPACA - новая техника MITM-атак на HTTPS, opennews (??), 09-Июн-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


17. "ALPACA - новая техника MITM-атак на HTTPS"  –2 +/
Сообщение от Аноним (17), 09-Июн-21, 22:59 
И никого не смутило:
<при наличии контроля над сетевым шлюзом или точкой беспроводного доступа>

т.е. ломаем шлюз (не суть как) и только потом манипулируем с перенаправлением.

Ответить | Правка | Наверх | Cообщить модератору

24. "ALPACA - новая техника MITM-атак на HTTPS"  +/
Сообщение от Sw00p aka Jerom (?), 09-Июн-21, 23:07 
на "лошарике" можно подплыть и к кабелю подключиться :)
Ответить | Правка | Наверх | Cообщить модератору

43. "ALPACA - новая техника MITM-атак на HTTPS"  +/
Сообщение от Аноним (43), 09-Июн-21, 23:46 
ха)
Ответить | Правка | Наверх | Cообщить модератору

27. "ALPACA - новая техника MITM-атак на HTTPS"  +4 +/
Сообщение от Аноним (5), 09-Июн-21, 23:12 
Реалии таковы, что точки беспроводного доступа и домашние маршрутизаторы дырявые как pешето, ломай не хочу. Или можно урожай собирать на выходных узлах Tor и создавая открытые wifi-сети.
Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору

180. "ALPACA - новая техника MITM-атак на HTTPS"  +/
Сообщение от Аноним (-), 11-Июн-21, 15:47 
какие у тебя там реалии
на выходных нодах tor?
Сказочник былиный, ты наш )))
Ответить | Правка | Наверх | Cообщить модератору

28. "ALPACA - новая техника MITM-атак на HTTPS"  +1 +/
Сообщение от Аноним (104), 09-Июн-21, 23:13 
+ ещё и к сервису доступ, чтобы логи читать.
Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору

30. "ALPACA - новая техника MITM-атак на HTTPS"  +1 +/
Сообщение от онанимус (?), 09-Июн-21, 23:17 
а тебя не смущают миллионы admin:admin роутеров, торчащие голой жопой в интернет? и всякие захардкоденные аккаунты "oelinux123" на случай, если дофига умный лаовай сменит дефолтный пароль?
Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору

114. "ALPACA - новая техника MITM-атак на HTTPS"  +/
Сообщение от Ненавижу SJW (?), 10-Июн-21, 13:40 
И что из этого можно поиметь?

Как я понимаю это же скорее всего домашний роутер тарчит, а за ним пару хостов

Ответить | Правка | Наверх | Cообщить модератору

118. "ALPACA - новая техника MITM-атак на HTTPS"  +/
Сообщение от авыыва (?), 10-Июн-21, 14:49 
А за домашним рутером сидит какой нить инженер из конторы ABB. Оппа и тейковер какой-то электростанции.
Ответить | Правка | Наверх | Cообщить модератору

122. "ALPACA - новая техника MITM-атак на HTTPS"  +/
Сообщение от Ненавижу SJW (?), 10-Июн-21, 15:02 
А если серьёзно?
Ответить | Правка | Наверх | Cообщить модератору

215. "ALPACA - новая техника MITM-атак на HTTPS"  +/
Сообщение от онанимус (?), 30-Июн-21, 23:21 
> А если серьёзно?

а если серьёзно, то гуглите  "казино взломали через аквариум", или термометр, не помню точно.

за admin:admin девайсами порой скрывается много интересного, как минимум это доступ в локальную сеть таргета.

Ответить | Правка | Наверх | Cообщить модератору

181. "ALPACA - новая техника MITM-атак на HTTPS"  +/
Сообщение от Аноним (-), 11-Июн-21, 15:50 
А если не торчит, то что дает
этот профиль "oelinux123" ?
Ответить | Правка | К родителю #30 | Наверх | Cообщить модератору

33. "ALPACA - новая техника MITM-атак на HTTPS"  +3 +/
Сообщение от MPEG LA (ok), 09-Июн-21, 23:26 
Там прямо в заголовке написано: MITM.
Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору

90. "ALPACA - новая техника MITM-атак на HTTPS"  +/
Сообщение от Аноним (90), 10-Июн-21, 10:24 
Не смутило:
1. Об MITM написано аж в заголовке статьи.
2. Куча дырявых роутеров вокруг или роутеров с admin/admin (что равносильно дырявости).
3. Атакующий может быть тем самым настоящим провайдером "точки беспроводной связи": кафешка / гостиница / etc. со своей точкой доступа. И ничего ломать не надо.
3.2. да ты сам можешь в кафешке или рядом сесть, включить раздачу вайфая с именем сети Free WiFi (или даже название кафешки вписать) и ловить всех подключившихся.

Короче, тут куча вполне себе реальных прикладных сценариев.

Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору

95. "ALPACA - новая техника MITM-атак на HTTPS"  +/
Сообщение от Аноньимъ (ok), 10-Июн-21, 11:05 
>Атакующий может быть тем самым настоящим провайдером "точки беспроводной связи": кафешка / гостиница / etc. со своей точкой доступа. И ничего ломать не надо.

Ну или просто обычный провайдер, любой проводной или безпроводной.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру