|
![]() |
Пред. тема | След. тема | ||
Форумы
![]() | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Техника успешного внедрения в SSL соединение" | +/– | |
Сообщение от opennews ![]() | ||
На конференции Black Hat была продемонстрирована (http://www.securityfocus.com/brief/910) успешная атака по перехвату или подстановке данных в защищенную SSL сессию, для сайтов на которых присутствует как защищенный, так и не защищенный контент. Атака походит через организацию промежуточного звена для прохождения SSL запросов (атака класса man-in-the-middle, через вклинивание прокси злоумышленника между пользователем и сайтом), манипулируя неосведомленностью пользователей (вместо HTTPS пользователю прокси отдает данные по HTTP) и используя недоработки интерфейса браузеров. | ||
Высказать мнение | Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
![]() | ||
11. "Техника успешного внедрения в SSL соединение" | +/– | |
Сообщение от Sw00p aka Jerom ![]() ![]() | ||
поставь галку в ФФ | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
3. "Техника успешного внедрения в SSL соединение" | +/– | |
Сообщение от Аноним ![]() | ||
>номеров кредитный карт< | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
![]() | ||
6. "Техника успешного внедрения в SSL соединение" | +/– | |
Сообщение от Аноним ![]() | ||
>>номеров кредитный карт< | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
![]() | ||
10. "Техника успешного внедрения в SSL соединение" | +/– | |
Сообщение от Painbringer ![]() | ||
>>номеров кредитный карт< | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
![]() | ||
18. "Техника успешного внедрения в SSL соединение" | +/– | |
Сообщение от User294 ![]() | ||
>Надеюсь у них не хватит мозгов опубликовать код... | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
![]() | ||
23. "Техника успешного внедрения в SSL соединение" | +/– | |
Сообщение от Volodymyr Lisivka ![]() | ||
>>номеров кредитный карт< | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
4. "Техника успешного внедрения в SSL соединение" | +/– | |
Сообщение от Аноним ![]() | ||
>>Что касается браузеров, то они также не выдали предупреждения о переходе в незащищенную область, после инициирования SSL сессии. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
![]() | ||
19. "Техника успешного внедрения в SSL соединение" | +/– | |
Сообщение от User294 ![]() | ||
>ажется браузеры таки выдают подобные предупреждения. Правда всех постоянные алерты | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
![]() | ||
21. "Техника успешного внедрения в SSL соединение" | +/– | |
Сообщение от ABC ![]() | ||
>>ажется браузеры таки выдают подобные предупреждения. Правда всех постоянные алерты | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
8. "Техника успешного внедрения в SSL соединение" | +/– | |
Сообщение от Аноним ![]() | ||
и как жить будем если опубликуют? | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
![]() | ||
9. "Техника успешного внедрения в SSL соединение" | +/– | |
Сообщение от alikd ![]() | ||
>и как жить будем если опубликуют? | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
15. "Техника успешного внедрения в SSL соединение" | +/– | |
Сообщение от Аноним ![]() | ||
>на одном из узлов сети Tor за 20 часов удалось перехватить секретные данные | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
![]() | ||
20. "Техника успешного внедрения в SSL соединение" | +/– | |
Сообщение от User294 ![]() | ||
>Тор - и есть главная уязвимость, прямая угроза man in the middle. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
![]() | ||
24. "Техника успешного внедрения в SSL соединение" | +/– | |
Сообщение от gest ![]() | ||
Дак вобще-то SSL защищен от атаки "человек на проводе." Так что никакой роутер вам не поможет в прослушивании SSL сессии. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
![]() | ||
28. "Техника успешного внедрения в SSL соединение" | +/– | |
Сообщение от bunny ![]() | ||
Та ну не знаю, как оно там защищено - внутри одного хаба нормально все было видно просто с использованием, напрмер, ethercap. Именно по "чел посередине". Сначала косыми ARP стал между клиентом и сервером - а дальше все данные видел. Основное условие - успеть стать посредине в момент хэндшейка. Если не успел - то да. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
![]() | ||
26. "Техника успешного внедрения в SSL соединение" | +/– | |
Сообщение от Аноним ![]() | ||
>>>Тор - и есть главная уязвимость, прямая угроза man in the middle. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
17. "Техника успешного внедрения в SSL соединение" | +/– | |
Сообщение от Timka ![]() | ||
"разместив SSL прокси на одном из узлов сети Tor за 20 часов удалось перехватить секретные данные в 200 SSL запросах, среди которых 16 номеров кредитный карт" | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
22. "Техника успешного внедрения в SSL соединение" | +/– | |
Сообщение от аноним ![]() | ||
а ктото сомневалсо что это не возможно? это был вопрос времени =) | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
25. "Техника успешного внедрения в SSL соединение" | +/– | |
Сообщение от FireWolf ![]() | ||
Может я что-то и не допонял из новости, но по-моему самое простое это проксировать https на http и заменять адрес в отдаваемой странице с https на http... (ну и запонминать так же как NAT/PAT) | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
29. "Техника успешного внедрения в SSL соединение" | +/– | |
Сообщение от XoRe ![]() | ||
Если кто не понял, то атака типа: | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
30. "Техника успешного внедрения в SSL соединение" | +/– | |
Сообщение от Аноним ![]() | ||
Идея проста до безобразия, но бьет очень точно. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
Архив | Удалить |
Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |