The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

ALPACA - новая техника MITM-атак на HTTPS, opennews (??), 09-Июн-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


9. "ALPACA - новая техника MITM-атак на HTTPS"  +/
Сообщение от Аноним (8), 09-Июн-21, 22:30 
С такими дырами хром может убирать из чёрного списка тот набор номеров портов, которые они захардкодили для защиты от NAT slipstreaming. Потому что по факту данная уязвимость как раз и обходит эту защиту, перенаправляя запрос с 443 на уязвимый порт.
Ответить | Правка | Наверх | Cообщить модератору

16. "ALPACA - новая техника MITM-атак на HTTPS"  +2 +/
Сообщение от Sw00p aka Jerom (?), 09-Июн-21, 22:57 
митм форвардинг одного порта на другой, тут браузер будет думать, что подключается именно к 443.
Ответить | Правка | Наверх | Cообщить модератору

18. "ALPACA - новая техника MITM-атак на HTTPS"  +2 +/
Сообщение от Аноним (5), 09-Июн-21, 23:01 
Интерес эта атака имеет больше теоретический, так как для проведения требуется MITM. Но авторы обещают на  USENIX Security Symposium раскрыть способ, работающий без MITM, а это уже совершенно другой уровень опасности.
Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру