The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Новый вид атаки на HTTPS ставит под вопрос существование SSL..., opennews (ok), 15-Окт-14, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


16. "Новый вид атаки на HTTPS ставит под вопрос существование SSL..."  +/
Сообщение от AnonymousSL (?), 15-Окт-14, 16:20 
Подавляющему большинству более опасны скрипт киддисы, которые воруют номера пластиковых карточек. Не думаю, что у них умысел более добрый.
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

18. "Новый вид атаки на HTTPS ставит под вопрос существование SSL..."  +3 +/
Сообщение от dimqua (ok), 15-Окт-14, 16:26 
От них всяко легче защититься, чем от вышеназванных товарищей.
Ответить | Правка | Наверх | Cообщить модератору

23. "Новый вид атаки на HTTPS ставит под вопрос существование SSL..."  +/
Сообщение от Аноним (-), 15-Окт-14, 17:41 
А вот это не факт. Поскольку бабло побеждает зло, на черном рынке могут крутиться весьма лютые боевые софтины, которым позавидуют перечисленные, черти-какое оборудование на уровне научной фантастики и прочее. А еще они не страдают зашоренностью и бюрократией и очень быстро разворачиваются в сторону халяву наподобие shellshock. Так что кто не проапдейтился - можете уже проверять, возможно вас ждет немало интересных открытий на предмет не очень заметного софта. Ну как с фринодой, etc...
Ответить | Правка | Наверх | Cообщить модератору

24. "Новый вид атаки на HTTPS ставит под вопрос существование SSL..."  +2 +/
Сообщение от Аноним (-), 15-Окт-14, 17:45 
Так, на подумать: я засек несколько точек доступа с SSID нагло косящим под SSID некоей легитимной wi-fi сети. Но ... точки НЕ есть часть той сети, выходные айпишники - иные, а их железо - фундаментально отличаются по некоторым параметрам и явно не входит в то же семейство оборудования что и "правильная" сеть.

Но заметить это может только тот кто с wi-fi "на ты" и умеет смотреть IEs (не те которые браузер, а те которые Information Elements протокола wi-fi) и понимает что ему под видом оригинала подпихнули левак. Зачем? А кто его знает. Отправьте там номера кред и прочего - узнаете, наверное. Благо там вам и DNS подпихнуть какой надо могут, и MITM атаки хоть там как. Сами понимаете. А с какой хорошей целью некто может косить под другую сеть, не являясь ей?

Ответить | Правка | Наверх | Cообщить модератору

52. "Новый вид атаки на HTTPS ставит под вопрос существование SSL..."  +/
Сообщение от Посторонним В (?), 17-Окт-14, 00:29 

>[оверквотинг удален]
> фундаментально отличаются по некоторым параметрам и явно не входит в то
> же семейство оборудования что и "правильная" сеть.
> Но заметить это может только тот кто с wi-fi "на ты" и
> умеет смотреть IEs (не те которые браузер, а те которые Information
> Elements протокола wi-fi) и понимает что ему под видом оригинала подпихнули
> левак. Зачем? А кто его знает. Отправьте там номера кред и
> прочего - узнаете, наверное. Благо там вам и DNS подпихнуть какой
> надо могут, и MITM атаки хоть там как. Сами понимаете. А
> с какой хорошей целью некто может косить под другую сеть, не
> являясь ей?

Что вы говорите.... :-))
Заметить "это" смогут гораздо более многие...
И у Вас уже легитимные и нелегитимные сети? С поддельными SSID? >:-)

И между прочим, если уж на то пошло, то многим может быть интересно там поконтактировать сконтактиком, поскайпиться скайпиком... Через предоставленную неизвестными благотворителями сеть...

Ответить | Правка | Наверх | Cообщить модератору

42. "Новый вид атаки на HTTPS ставит под вопрос существование SSL..."  +/
Сообщение от dimqua (ok), 16-Окт-14, 05:01 
Я имел ввиду, что можно везде платить наличными.
Ответить | Правка | К родителю #23 | Наверх | Cообщить модератору

43. "Новый вид атаки на HTTPS ставит под вопрос существование SSL..."  +/
Сообщение от Аноним (-), 16-Окт-14, 06:05 
> Я имел ввиду, что можно везде платить наличными.

При этом тоже можно познакомиться с "товарищами", не слишком приятными. Ну там гопы всякие, карманники и кто там еще.

Кроме того, некоторые товары тут совсем невозможно купить, поскольку хайтеч промышленности у нас можно считать что нет. А массово возят сюда только популярные наименования, и то с накруткой в 300%. Вот так и получается что без электронных платежей на дальние дистанции как-то далеко и не уедешь. А вот тут у плохих парней появляется соблазн устроить eГопСтоп, сперев кренделя от электронного кошелька или онлайн банка и устроив перевод фантиков в нужном им направлении.

Ответить | Правка | Наверх | Cообщить модератору

54. "Новый вид атаки на HTTPS ставит под вопрос существование SSL..."  –1 +/
Сообщение от Аноним (-), 17-Окт-14, 03:21 
> поскольку хайтеч промышленности у нас можно считать что нет.

А и спасибо, что нет у нас "хайтеч". Вот хайтек надо, да, развивать.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру