|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форумы Разговоры, обсуждение новостей (Public) | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Техника успешного внедрения в SSL соединение" | +/– | |
Сообщение от opennews (??) on 20-Фев-09, 14:23 | ||
На конференции Black Hat была продемонстрирована (http://www.securityfocus.com/brief/910) успешная атака по перехвату или подстановке данных в защищенную SSL сессию, для сайтов на которых присутствует как защищенный, так и не защищенный контент. Атака походит через организацию промежуточного звена для прохождения SSL запросов (атака класса man-in-the-middle, через вклинивание прокси злоумышленника между пользователем и сайтом), манипулируя неосведомленностью пользователей (вместо HTTPS пользователю прокси отдает данные по HTTP) и используя недоработки интерфейса браузеров. | ||
Высказать мнение | Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
11. "Техника успешного внедрения в SSL соединение" | +/– | |
Сообщение от Sw00p aka Jerom on 20-Фев-09, 16:20 | ||
поставь галку в ФФ | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
3. "Техника успешного внедрения в SSL соединение" | +/– | |
Сообщение от Аноним (??) on 20-Фев-09, 15:20 | ||
>номеров кредитный карт< | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
6. "Техника успешного внедрения в SSL соединение" | +/– | |
Сообщение от Аноним (??) on 20-Фев-09, 15:54 | ||
>>номеров кредитный карт< | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
10. "Техника успешного внедрения в SSL соединение" | +/– | |
Сообщение от Painbringer on 20-Фев-09, 16:13 | ||
>>номеров кредитный карт< | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
18. "Техника успешного внедрения в SSL соединение" | +/– | |
Сообщение от User294 (??) on 20-Фев-09, 20:34 | ||
>Надеюсь у них не хватит мозгов опубликовать код... | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
23. "Техника успешного внедрения в SSL соединение" | +/– | |
Сообщение от Volodymyr Lisivka on 21-Фев-09, 03:56 | ||
>>номеров кредитный карт< | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
4. "Техника успешного внедрения в SSL соединение" | +/– | |
Сообщение от Аноним (??) on 20-Фев-09, 15:32 | ||
>>Что касается браузеров, то они также не выдали предупреждения о переходе в незащищенную область, после инициирования SSL сессии. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
19. "Техника успешного внедрения в SSL соединение" | +/– | |
Сообщение от User294 (??) on 20-Фев-09, 20:37 | ||
>ажется браузеры таки выдают подобные предупреждения. Правда всех постоянные алерты | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
21. "Техника успешного внедрения в SSL соединение" | +/– | |
Сообщение от ABC (??) on 20-Фев-09, 23:06 | ||
>>ажется браузеры таки выдают подобные предупреждения. Правда всех постоянные алерты | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
8. "Техника успешного внедрения в SSL соединение" | +/– | |
Сообщение от Аноним (??) on 20-Фев-09, 16:07 | ||
и как жить будем если опубликуют? | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
9. "Техника успешного внедрения в SSL соединение" | +/– | |
Сообщение от alikd on 20-Фев-09, 16:13 | ||
>и как жить будем если опубликуют? | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
15. "Техника успешного внедрения в SSL соединение" | +/– | |
Сообщение от Аноним (??) on 20-Фев-09, 17:26 | ||
>на одном из узлов сети Tor за 20 часов удалось перехватить секретные данные | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
20. "Техника успешного внедрения в SSL соединение" | +/– | |
Сообщение от User294 (??) on 20-Фев-09, 20:38 | ||
>Тор - и есть главная уязвимость, прямая угроза man in the middle. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
24. "Техника успешного внедрения в SSL соединение" | +/– | |
Сообщение от gest on 21-Фев-09, 04:35 | ||
Дак вобще-то SSL защищен от атаки "человек на проводе." Так что никакой роутер вам не поможет в прослушивании SSL сессии. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
28. "Техника успешного внедрения в SSL соединение" | +/– | |
Сообщение от bunny on 23-Фев-09, 12:58 | ||
Та ну не знаю, как оно там защищено - внутри одного хаба нормально все было видно просто с использованием, напрмер, ethercap. Именно по "чел посередине". Сначала косыми ARP стал между клиентом и сервером - а дальше все данные видел. Основное условие - успеть стать посредине в момент хэндшейка. Если не успел - то да. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
26. "Техника успешного внедрения в SSL соединение" | +/– | |
Сообщение от Аноним (??) on 21-Фев-09, 14:02 | ||
>>>Тор - и есть главная уязвимость, прямая угроза man in the middle. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
17. "Техника успешного внедрения в SSL соединение" | +/– | |
Сообщение от Timka (??) on 20-Фев-09, 18:03 | ||
"разместив SSL прокси на одном из узлов сети Tor за 20 часов удалось перехватить секретные данные в 200 SSL запросах, среди которых 16 номеров кредитный карт" | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
22. "Техника успешного внедрения в SSL соединение" | +/– | |
Сообщение от аноним on 21-Фев-09, 03:07 | ||
а ктото сомневалсо что это не возможно? это был вопрос времени =) | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
25. "Техника успешного внедрения в SSL соединение" | +/– | |
Сообщение от FireWolf on 21-Фев-09, 08:42 | ||
Может я что-то и не допонял из новости, но по-моему самое простое это проксировать https на http и заменять адрес в отдаваемой странице с https на http... (ну и запонминать так же как NAT/PAT) | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
29. "Техника успешного внедрения в SSL соединение" | +/– | |
Сообщение от XoRe (ok) on 24-Фев-09, 16:00 | ||
Если кто не понял, то атака типа: | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
30. "Техника успешного внедрения в SSL соединение" | +/– | |
Сообщение от Аноним (??) on 26-Янв-10, 23:41 | ||
Идея проста до безобразия, но бьет очень точно. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
Архив | Удалить |
Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |