The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

ALPACA - новая техника MITM-атак на HTTPS, opennews (??), 09-Июн-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


49. "ALPACA - новая техника MITM-атак на HTTPS"  –1 +/
Сообщение от Alexeyemail (??), 10-Июн-21, 00:03 
Простите в чём суть атаки - в контроле над шлюзом? А как на счёт в контроле над провайдером.. или выше..
Ответить | Правка | Наверх | Cообщить модератору

51. "ALPACA - новая техника MITM-атак на HTTPS"  +/
Сообщение от Аноним (51), 10-Июн-21, 00:07 
Магистальные провайдеры давно беспардонно вмешиваются в трафик. Про местячковых я бы особо не переживал -- ты им деньги несёшь.
Ответить | Правка | Наверх | Cообщить модератору

52. "ALPACA - новая техника MITM-атак на HTTPS"  +/
Сообщение от Онаним (?), 10-Июн-21, 00:08 
Суть атаки - в попытке с самого клиента послать то, что хочется получить в ответ той софтиной, откуда послано.
Ответить | Правка | К родителю #49 | Наверх | Cообщить модератору

71. "ALPACA - новая техника MITM-атак на HTTPS"  +/
Сообщение от Alexeyemail (??), 10-Июн-21, 02:34 
В наших условиях это сервисная функция ПО стоящего за HTTP, судя по возможностям закладываемых при программировании как клиентов, так и серверов. Будут "чудесней" программировать, будет "чудастей" результат.
Ответить | Правка | Наверх | Cообщить модератору

92. "ALPACA - новая техника MITM-атак на HTTPS"  +1 +/
Сообщение от anonymous (??), 10-Июн-21, 10:28 
Никогда не пользовались WiFi в кафешке или аэропорту?
Ответить | Правка | К родителю #49 | Наверх | Cообщить модератору

132. "ALPACA - новая техника MITM-атак на HTTPS"  +/
Сообщение от Alexeyemail (??), 10-Июн-21, 16:52 
Нет ни чего нового в данной атаке, если им нужно захватить контроль над сегментом. С таким же успехом "мамкин хакер" расшаривает свой wifi дома.
Ответить | Правка | Наверх | Cообщить модератору

197. "ALPACA - новая техника MITM-атак на HTTPS"  –1 +/
Сообщение от anonymous (??), 12-Июн-21, 12:21 
Новое то, что можно обойти буковки "S" в HTTPS обладая доступом лишь к роутеру.
Ответить | Правка | Наверх | Cообщить модератору

142. "ALPACA - новая техника MITM-атак на HTTPS"  +/
Сообщение от Онаним (?), 10-Июн-21, 20:45 
Нет :D
Кроме того, к внедрению в чужой трафик это отношения не имеет.
Там суть в получении назад кусков отправленного запроса, который в теории позволил бы CORS обойти.
Но толку нет, потому что чтобы запрос отправить - надо УЖЕ внедриться.
Ответить | Правка | К родителю #92 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру