anonymous@RULINUX.NET~# Last login: 2025-04-02 05:44:13
Регистрация Вход Новости | Разметка | Пользователи | Галерея | Форум | Статьи | Неподтвержденное | Трекер | Правила форума | F.A.Q. | Ссылки | Поиск


Re:Опять скандал с фальшивыми сертификатами - теперь Нокия спалилась на MitM-атаке на своих же юзеров

Это не дешифрование чужого потока в чистом виде: клиент доверчиво (потому что нокия внедрила ему свой сертификат как доверенный) шлёт Нокии трафик зашифрованный _её же ключом_, она его своим ключом рашифровывает (от этого, как известно, трафик очень ускоряется!) и перенаправляет его серверу перезашифровав своим ключом.

В принципе это можно пресечь введением проверки сертификатов на сервере, чего не делает никто. Ну и отследить нетрудно: достаточно иметь собственный HTTPS-сервер и сдампить там свой сертификат куда-нибудь чтобы проверить его соответствие со своим бровсерным сертификатом (распонсом посылать ненадёжно, кто знает - может этот man in the middle увидев заголовки своего сертификата подменит их на клиентские, вндь он может делать с ответом сервера всё, что ему захочется).

anonymous(*)(2013-01-14 14:57:31)

Тема:

Ваш комментарий:

Выберите фильтр: матерные выражения
торсионщина
нацпол
спам
флуд
порно
изображения
модераторские/пользовательские фильтры
captcha
Введите символы либо ответ (если на картинке задача):

Пользователям браузеров без CSS: Поле для проверки, заполнять НЕ НАДО:




(c) 2010-2020 LOR-NG Developers Group
Powered by TimeMachine

Valid HTML 4.01 Transitional Правильный CSS!