The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Зафиксирован перехват шифрованного трафика jabber.ru и xmpp.ru, opennews (??), 20-Окт-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


292. "Зафиксирован перехват шифрованного трафика jabber.ru и xmpp...."  +/
Сообщение от Михаил (??), 21-Окт-23, 09:08 
Пожалуйста, автор - расскажите, каким образом вебсайт не заметил подмену сертификата и внедрение "посередине"?
Каким образом можно защитится от подобного пользователям и со стороны владельцев сервера?
Ответить | Правка | Наверх | Cообщить модератору

298. "Зафиксирован перехват шифрованного трафика jabber.ru и xmpp...."  +2 +/
Сообщение от Ivan_83 (ok), 21-Окт-23, 10:29 
Читайте первоисточник: https://notes.valdikss.org.ru/jabber.ru-mitm/

Не заметили потому что один  летсенкрипт сертификат заменили на другой такой же сертификат.
Если бы это был какой то EV сертификат или хотя бы обычный за деньги - то хотя бы стало понятно что сертификат выпущен кем то подозрительно другим и бесплатным.

Защищатся - пинингом сертификата.

Ответить | Правка | Наверх | Cообщить модератору

299. "Зафиксирован перехват шифрованного трафика jabber.ru и xmpp...."  +2 +/
Сообщение от onanim (?), 21-Окт-23, 10:32 
>  Пожалуйста, автор - расскажите, каким образом вебсайт не заметил подмену сертификата и внедрение "посередине"?

любой из ~50 "доверенных" корневых сертификатов может выпустить сертификат для любого домена и браузер этому сертификату поверит. вы же в курсе, что ваш браузер доверяет всем сертификатам, выпущенным Почтой ГонгКонга и китайским агенством интернет-исследований?

> Каким образом можно защитится от подобного пользователям и со стороны владельцев сервера?

проверять сертификаты при каждом установлении TLS сессии (при каждом заходе на сайт и каждом подключении к серверу XMPP)

Ответить | Правка | К родителю #292 | Наверх | Cообщить модератору

316. "Зафиксирован перехват шифрованного трафика jabber.ru и xmpp...."  –2 +/
Сообщение от Аноним (315), 21-Окт-23, 13:09 
А чего вы проверите? В сертификате MITM пишет то же самое, что и валидный сервер.
Ответить | Правка | Наверх | Cообщить модератору

324. "Зафиксирован перехват шифрованного трафика jabber.ru и xmpp...."  +2 +/
Сообщение от onanim (?), 21-Окт-23, 16:10 
> А чего вы проверите?

fingerprint

> В сертификате MITM пишет то же самое, что и валидный сервер.

нужно быть совсем долботрясом, чтобы проверять CN или что вы там собирались, вместо фингерпринта.

Ответить | Правка | Наверх | Cообщить модератору

336. "Зафиксирован перехват шифрованного трафика jabber.ru и xmpp...."  +/
Сообщение от Аноним (325), 21-Окт-23, 18:11 
> fingerprint

А если каждую неделю перевыпускается серт, что тогда делать? Как найти в этой куче левый запрос?

Ответить | Правка | Наверх | Cообщить модератору

337. "Зафиксирован перехват шифрованного трафика jabber.ru и xmpp...."  +/
Сообщение от onanim (?), 21-Окт-23, 18:17 
>> fingerprint
> А если каждую неделю перевыпускается серт, что тогда делать?

не быть самому себе злобным буратиной, даже Let's Encrypt каждые 3 месяца перевыпускает.
ну и скрипту в кроне пофиг, как часто перевыпускается серт, хоть раз в час перевыпускай.

Ответить | Правка | Наверх | Cообщить модератору

313. "Зафиксирован перехват шифрованного трафика jabber.ru и xmpp...."  +/
Сообщение от Аноним (91), 21-Окт-23, 13:01 
выводы нужно сделать из случившегося
или просто узнать/вспомнить, что
провайдерам разного толка доверия нет.
Ответить | Правка | К родителю #292 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру