The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

ALPACA - новая техника MITM-атак на HTTPS, opennews (??), 09-Июн-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


6. "ALPACA - новая техника MITM-атак на HTTPS"  +2 +/
Сообщение от Аноним (104), 09-Июн-21, 22:13 
> ...при наличии контроля над сетевым шлюзом...
> ...атакующий может разместить данные в сервисе...

Простите, у вас там совсем <сосуд со множеством дырочек>?! С таким сосудом любая альпака - как мелкая шалость.

Ответить | Правка | Наверх | Cообщить модератору

29. "ALPACA - новая техника MITM-атак на HTTPS"  +3 +/
Сообщение от Аноним (29), 09-Июн-21, 23:13 
Ну вот взять вайфай, например. Даже запароленный. Владелец кафешки или отеля может атаковать.
Ответить | Правка | Наверх | Cообщить модератору

34. "ALPACA - новая техника MITM-атак на HTTPS"  +3 +/
Сообщение от Аноним (104), 09-Июн-21, 23:27 
> FTP-сервер ... журналирует входящие запросы. Для успешной атаки злоумышленнику требуется затем каким-то образом извлечь сохранённое содержимое.

... каким-то образом попасть на FTP-сервер. Да каждый владелец кафешки имеет доступ на сервер твоего банка!

Ответить | Правка | Наверх | Cообщить модератору

89. "ALPACA - новая техника MITM-атак на HTTPS"  +2 +/
Сообщение от anonymous (??), 10-Июн-21, 10:21 
Доступ на FTP бывает и анонимным. А роутер кафешки может быть уже взломан каким-то другим злоумышленником.
Ответить | Правка | Наверх | Cообщить модератору

98. "ALPACA - новая техника MITM-атак на HTTPS"  +7 +/
Сообщение от Q2Wemail (?), 10-Июн-21, 11:29 
Анонимный FTP под сертификатом твоего банка?
Это про сбербанк что ли?
Ответить | Правка | Наверх | Cообщить модератору

196. "ALPACA - новая техника MITM-атак на HTTPS"  +/
Сообщение от anonymous (??), 12-Июн-21, 12:20 
Это, вообще говоря, и не обязательно банк. Это может быть ваш хостер, например.
Ответить | Правка | Наверх | Cообщить модератору

212. "ALPACA - новая техника MITM-атак на HTTPS"  +/
Сообщение от Аноним (214), 22-Июн-21, 18:45 
> Это, вообще говоря, и не обязательно банк. Это может быть ваш хостер, например.

Не может. У этого "FTP" должен быть тот же сертификат, что и у банка. Откуда у хостера возьмётся сертификат банка?

Или банк на шаред-хостинге сидит?

Ответить | Правка | Наверх | Cообщить модератору

102. "ALPACA - новая техника MITM-атак на HTTPS"  +/
Сообщение от hshhhhh (ok), 10-Июн-21, 11:43 
> Простите, у вас там совсем <сосуд со множеством дырочек>?!

так в этом же и суть MiTM атак?

Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру