SSLStrip, Hijacking SSL a hálózatban

A múlt héten a Black Hat DC-n, [Moxie Marlinspike] új utat nyújtott be a Hijack SSL-hez. Ezt a Forbes cikket olvashatja, de javasoljuk, hogy nézze meg a videót. Az SSLStrip átírhatja az összes https linket, mint a http, de messze túlmutat. Az Unicode karakterek használata, amelyek hasonlóak a / és? Az URL-eket érvényes tanúsítvánnyal készítheti el, majd átirányítja a felhasználót az eredeti webhelyre, miután ellopta a hitelesítő adataikat. A támadás nagyon nehéz lehet az átlagos felhasználók meghaladása érdekében.

Leave a Reply

Your email address will not be published. Required fields are marked *