<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: ALPACA - новая техника MITM-атак на HTTPS</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/124489.html</link>
    <description>Группа исследователей из нескольких университетов Германии разработала новый метод  MITM-атаки на HTTPS, дающий возможность извлечь Cookie с идентификаторами сеанса и другие конфиденциальные данные, а также добиться выполнения произвольного кода JavaScript в контексте другого сайта. Атака получила название ALPACA и может быть применена к TLS-серверам, реализующим разные протоколы прикладного уровня (HTTPS, SFTP, SMTP, IMAP, POP3), но использующим общие TLS-сертификаты...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=55307&lt;br&gt;</description>

<item>
    <title>ALPACA - новая техника MITM-атак на HTTPS (онанимус)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/124489.html#215</link>
    <pubDate>Wed, 30 Jun 2021 20:21:51 GMT</pubDate>
    <description>&amp;gt; А если серьёзно?&lt;br&gt;&lt;br&gt;а если серьёзно, то гуглите  &quot;казино взломали через аквариум&quot;, или термометр, не помню точно.&lt;br&gt;&lt;br&gt;за admin:admin девайсами порой скрывается много интересного, как минимум это доступ в локальную сеть таргета.&lt;br&gt;</description>
</item>

<item>
    <title>ALPACA - новая техника MITM-атак на HTTPS (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/124489.html#214</link>
    <pubDate>Tue, 22 Jun 2021 16:02:45 GMT</pubDate>
    <description>&amp;gt; FXP покажи через http.&lt;br&gt;&lt;br&gt;Да никому нафиг не сдался тот FXP.&lt;br&gt;&lt;br&gt;У FTP было три киллер-фичи:&lt;br&gt;1. Скорость. Роутер с подключенным жёстким диском отдаёт по FTP в локалку файлы на скорости этого жёсткого диска. Без гигагерцевого процессора и гигабайта оперативки.&lt;br&gt;2. Поддержка upload-а и download-а каталогов.&lt;br&gt;3. Работает в любой ОС из коробки, прямо в браузере.&lt;br&gt;&lt;br&gt;П.3. старательно пытаются выпилить.&lt;br&gt;Но даже без него альтернатив банально нет.&lt;br&gt;&lt;br&gt;Никакой протокол не совмещает в себе эти две возможности.&lt;br&gt;</description>
</item>

<item>
    <title>ALPACA - новая техника MITM-атак на HTTPS (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/124489.html#213</link>
    <pubDate>Tue, 22 Jun 2021 15:53:25 GMT</pubDate>
    <description>&amp;gt; О дааа.. Одна проблема с буквой &quot;я&quot; чего стоит, а про классику в виде отсутствия понятия кодировки имен файлов (и невозможности договориться о ней),&lt;br&gt;&lt;br&gt;А зачем кодировки, когда всё в UTF-8?&lt;br&gt;&lt;br&gt;&amp;gt; работу через два независимых порта, что создает свои неприятности (ну-ка попробуйте с пол-тычка завернуть ftp в ssh туннель, аналогично http)&lt;br&gt;&lt;br&gt;Для ssh не нужен ftp. Но если очень хочется, то можно 3мя способами (протокол позволяет задавать фиксированные порты, а у ssh есть -D).&lt;br&gt;&lt;br&gt;&amp;gt; и неопределенность даты файлов уж и не говорим..&lt;br&gt;&lt;br&gt;Определена не хуже чем в http.&lt;br&gt;</description>
</item>

<item>
    <title>ALPACA - новая техника MITM-атак на HTTPS (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/124489.html#212</link>
    <pubDate>Tue, 22 Jun 2021 15:45:28 GMT</pubDate>
    <description>&amp;gt; Это, вообще говоря, и не обязательно банк. Это может быть ваш хостер, например.&lt;br&gt;&lt;br&gt;Не может. У этого &quot;FTP&quot; должен быть тот же сертификат, что и у банка. Откуда у хостера возьмётся сертификат банка?&lt;br&gt;&lt;br&gt;Или банк на шаред-хостинге сидит?&lt;br&gt;</description>
</item>

<item>
    <title>ALPACA - новая техника MITM-атак на HTTPS (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/124489.html#211</link>
    <pubDate>Tue, 22 Jun 2021 15:41:58 GMT</pubDate>
    <description>&amp;gt; Эпичные неосиляторы, когда же вы научитесь доки читать. Нормально ходит и через один порт.&lt;br&gt;&lt;br&gt;Именно FTP ходит? Или какой-нибудь SFTP, который вообще другой протокол?&lt;br&gt;</description>
</item>

<item>
    <title>ALPACA - новая техника MITM-атак на HTTPS (deeaitch)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/124489.html#210</link>
    <pubDate>Tue, 15 Jun 2021 20:27:43 GMT</pubDate>
    <description>Молодец. Признался таких что нытик и неосилятор.&lt;br&gt;&lt;br&gt;Признание это первый шаг к выздоровлению.&lt;br&gt;&lt;br&gt;Жаль не поможет, в твоём случае последний.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>ALPACA - новая техника MITM-атак на HTTPS (СеменСеменыч777)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/124489.html#209</link>
    <pubDate>Tue, 15 Jun 2021 17:56:07 GMT</pubDate>
    <description>&amp;gt; Медиа существовало еще до интернета и прекрасно жило и без него&lt;br&gt;&lt;br&gt;POTS сдох. ISDN сдох. ATM (&quot;another terrible mistake&quot;) сдох.&lt;br&gt;все что приходит от телефонистов - сдохнет.&lt;br&gt;и SIP этот ваш ...&lt;br&gt;&lt;br&gt;ps: по некоторым данным, DOCSIS тоже сдох.&lt;br&gt;</description>
</item>

<item>
    <title>ALPACA - новая техника MITM-атак на HTTPS (Kuromi)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/124489.html#208</link>
    <pubDate>Tue, 15 Jun 2021 16:46:17 GMT</pubDate>
    <description>&amp;gt; Для этой атаки не нужна поддержка FTP в браузере. После удаления ФТП &lt;br&gt;&amp;gt; браузер всё так же остаётся уязвим.&lt;br&gt;&lt;br&gt;Хахашечки, но уже закрыли - https://bugzilla.mozilla.org/show_bug.cgi?id=1715684&lt;br&gt;Грязный хак, конечно, но &quot;правильный&quot; фикс https://bugzilla.mozilla.org/show_bug.cgi?id=1683710 пока в работе.&lt;br&gt;</description>
</item>

<item>
    <title>ALPACA - новая техника MITM-атак на HTTPS (deeaitch)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/124489.html#207</link>
    <pubDate>Tue, 15 Jun 2021 01:28:44 GMT</pubDate>
    <description>&amp;gt; Чувааааак. Ты теоретик. Признайся в этом и перестань это показывать в каждом &lt;br&gt;&amp;gt; посте.&lt;br&gt;&lt;br&gt;Чувак. Признайся, ты эпичный неосилятор из армии iPony и такой-же нытик как Fracta1L. И это видно в каждом посте. Ну и бухаешь заметно что не слабо.&lt;br&gt;&lt;br&gt;У меня какраз всё работает. И пользуется каждый день. А ты вцепился в этот FXP как буд-то это край технологий и прямо киллерфича что без неё жить нельзя. Вот это и называется теоретик.&lt;br&gt;&lt;br&gt;Так что не подменяй понятия и начни уже работать с реальными задачами а не высасаными из пальца с теоретической нужностью двум землекопа.&lt;br&gt;&lt;br&gt;&amp;gt; Спасибо заранее.&lt;br&gt;&lt;br&gt;Пожалуйста.&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
