The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Представлен первый успешный способ атаки на SSL/TLS, opennews (?), 20-Сен-11, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


19. "Представлен первый успешный способ атаки на SSL/TLS"  –1 +/
Сообщение от jedie (?), 20-Сен-11, 11:09 
Не вижу каких то больших условий. Встраиваем IFRAME. В каком то левом сайте. И все другие SSL можно читать?
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

41. "Представлен первый успешный способ атаки на SSL/TLS"  +/
Сообщение от koloboid (ok), 20-Сен-11, 12:24 
> Не вижу каких то больших условий. Встраиваем IFRAME. В каком то левом
> сайте. И все другие SSL можно читать?

нет

Ответить | Правка | Наверх | Cообщить модератору

45. "Представлен первый успешный способ атаки на SSL/TLS"  +/
Сообщение от ммм (?), 20-Сен-11, 13:05 
>> Не вижу каких то больших условий. Встраиваем IFRAME. В каком то левом
>> сайте. И все другие SSL можно читать?
> нет

А почему это нет???

Ответить | Правка | Наверх | Cообщить модератору

52. "Представлен первый успешный способ атаки на SSL/TLS"  +2 +/
Сообщение от follow_me (?), 20-Сен-11, 13:21 
Потому что должен быть подконтрольный шлюз через который ходит жертва в интернет через который можно снифать трафик

то есть одно из минимальных условий то, что злоумышленник должен контролировать шлюз вашего провайдера или WiFi через который выходит человек

это более серьезное условие чем просто IFRAME

хотя самое страшное то что позволит к примеру самим операторам снифать защищенный трафик и дешифровать его. И инъекция постороннего кода для них не составит проблем

Ответить | Правка | Наверх | Cообщить модератору

59. "Представлен первый успешный способ атаки на SSL/TLS"  +/
Сообщение от Аноним (-), 20-Сен-11, 14:33 
> Потому что должен быть подконтрольный шлюз через который ходит жертва в интернет
> через который можно снифать трафик
> то есть одно из минимальных условий то, что злоумышленник должен контролировать шлюз
> вашего провайдера или WiFi через который выходит человек
> это более серьезное условие чем просто IFRAME
> хотя самое страшное то что позволит к примеру самим операторам снифать защищенный
> трафик и дешифровать его. И инъекция постороннего кода для них не
> составит проблем

Цена вопроса - пятсот баксов сисадмину провайдера. И все. Продаются все. Вопрос лишь в цене.

Ответить | Правка | Наверх | Cообщить модератору

61. "Представлен первый успешный способ атаки на SSL/TLS"  +4 +/
Сообщение от Michael Shigorinemail (ok), 20-Сен-11, 14:47 
> Продаются все. Вопрос лишь в цене.

Нет.

Ответить | Правка | Наверх | Cообщить модератору

99. "Представлен первый успешный способ атаки на SSL/TLS"  –2 +/
Сообщение от Аноним (-), 20-Сен-11, 17:13 
Твои хотелки, Майк, не есть реальность. К сожалению. Я бы тоже хотел, чтобы был мир во всем мире и у баб было в груди сердце, а не контрольно-кассовая машина. Но увы.

Не за пятьсот - так за пять штук любой админ продастся. За пятьдесят. "Кто вы такая, мадам, мы уже выяснили. Осталось договориться о цене".

Ответить | Правка | Наверх | Cообщить модератору

107. "Представлен первый успешный способ атаки на SSL/TLS"  +3 +/
Сообщение от Michael Shigorinemail (ok), 20-Сен-11, 17:52 
> Твои хотелки, Майк, не есть реальность.

Хотелки хотелками, а ответ на утверждение остаётся в силе.

> Не за пятьсот - так за пять штук любой админ продастся. За пятьдесят.

Мне известны не продавшиеся за миллионы, чего достаточно для признания и этого утверждения ложным.  Из чего притом не следует, что продающихся за поржать не существует...

Ответить | Правка | Наверх | Cообщить модератору

109. "Представлен первый успешный способ атаки на SSL/TLS"  +/
Сообщение от Anonymouse (?), 20-Сен-11, 18:36 
>продающихся за поржать

В фортунки!!!!!!! :)

Ответить | Правка | Наверх | Cообщить модератору

115. "Представлен первый успешный способ атаки на SSL/TLS"  +1 +/
Сообщение от Анонимоус (?), 20-Сен-11, 21:32 
Я являюсь начальником IT отдела у ISP. Провернуть подобное, в масштабах всей сети, могут 3 человека. Провернуть подобное, в масштабах одного/нескольких домов, могут около 30 человек подрядчика, занимающиеся монтажом оптики и свичей в домах. Огромное количество народа может зайти на чердак, врезать в витую пару точку доступа wi-fi и получать информацию из интересующей квартиры.
Ответить | Правка | К родителю #61 | Наверх | Cообщить модератору

63. "Представлен первый успешный способ атаки на SSL/TLS"  +/
Сообщение от Аноним (-), 20-Сен-11, 14:48 
> Цена вопроса - пятсот баксов сисадмину провайдера. И все. Продаются все. Вопрос лишь в цене.

А также:
1) Фиктивная точка доступа.
2) Флуд свичей и спуфинг
3) Просто наглейший MITM.

Даже нахаляву можно проскочить.

Ответить | Правка | К родителю #59 | Наверх | Cообщить модератору

85. "Представлен первый успешный способ атаки на SSL/TLS"  +5 +/
Сообщение от ezhik (?), 20-Сен-11, 16:36 
> пятсот баксов сисадмину провайдера

За недельную зарплату получить вполне реальный шанс оказаться на нарах с переломанными ногами мечтает каждый сисадмин.

Вы путаете мелкую пакость надоевшему работодателю и конкретный криминал. Среди сисадминов (точнее сетевых админов) потенциальных уголовников я не видел.

Ответить | Правка | К родителю #59 | Наверх | Cообщить модератору

101. "Представлен первый успешный способ атаки на SSL/TLS"  +/
Сообщение от Аноним (-), 20-Сен-11, 17:15 
>> пятсот баксов сисадмину провайдера
> За недельную зарплату получить вполне реальный шанс оказаться на нарах с переломанными
> ногами мечтает каждый сисадмин.

(холодно) Я видел, как сисадмин за угрозу сесть вполне легально открывает доступ. Товарищам в погонах. И как такой же всего за паршивые сто баксов раскрывает конфиденциальные данные. Мне известны случаи бесследного исчезновения сисадминов. Редкие. Но также известны случаи их внезапного обогащения и ПМЖ в теплых краях.

> Вы путаете мелкую пакость надоевшему работодателю и конкретный криминал. Среди сисадминов
> (точнее сетевых админов) потенциальных уголовников я не видел.

А я на луне флага США не видел. Его там нет?

Ответить | Правка | Наверх | Cообщить модератору

140. "Представлен первый успешный способ атаки на SSL/TLS"  +1 +/
Сообщение от Тоже аноним (?), 21-Сен-11, 17:51 
> А я на луне флага США не видел. Его там нет?

<offtopic>Почти уверен, что нет</offtopic>

Ответить | Правка | Наверх | Cообщить модератору

74. "Представлен первый успешный способ атаки на SSL/TLS"  +1 +/
Сообщение от linalex (ok), 20-Сен-11, 15:10 
Не забывайте о не зашифрованном WiFi - а такие мети стоят в большинстве публичных/бесплатных сетей во всевозможных заведениях. И такой трафик может перехватить кто угодно, и не нужен подконтрольный шлюз.
Ответить | Правка | К родителю #52 | Наверх | Cообщить модератору

84. "Представлен первый успешный способ атаки на SSL/TLS"  +1 +/
Сообщение от ezhik (?), 20-Сен-11, 16:29 
Вы уверены, что когда мне нужно будет провести банковскую транзакцию или для чего то другого воспользоваться SSL, я пойду в публичное заведение пользоваться бесплатным WiFi.

Вопрос насколько сложно воспользоваться этой уязвимостью в реальных условиях.

Ответить | Правка | Наверх | Cообщить модератору

88. "Представлен первый успешный способ атаки на SSL/TLS"  +/
Сообщение от Аноним (-), 20-Сен-11, 16:45 
> Вы уверены, что когда мне нужно будет провести банковскую транзакцию или для
> чего то другого воспользоваться SSL, я пойду в публичное заведение пользоваться
> бесплатным WiFi.

С развитием online-банкинга уже типично перед покупкой залезть со смартфона/планшета и проверить сколько денег лежит на карте и при необходимости докинуть с отдельного счета. WebMoney и ЯндексДеньги тоже многие с телефонов пользуются.

Ответить | Правка | Наверх | Cообщить модератору

104. "Представлен первый успешный способ атаки на SSL/TLS"  +/
Сообщение от Аноним (-), 20-Сен-11, 17:23 
Если у тебя не будет ДРУГОЙ возможности провести транзакцию, а транзакцию провести КОНКРЕТНО НУЖНО СЕЙЧАС - пойдешь как миленький.
Ответить | Правка | К родителю #84 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру