الأسبوع الماضي في قبعة سوداء DC، [Moxie Marlinspike] قدمت طريقة جديدة لخطف SSL. يمكنك أن تقرأ عنها في هذه المادة فوربس، لكننا نوصي بشدة بمشاهدة الفيديو. يمكن ل SSLStrip إعادة كتابة جميع روابط HTTPS ك HTTP، ولكنها تتجاوز ذلك بكثير. باستخدام أحرف Unicode التي تبدو مشابهة ل / و؟ يمكن أن تقوم بإنشاء عناوين URL بشهادة صالحة ثم إعادة توجيه المستخدم إلى الموقع الأصلي بعد سرقة بيانات اعتمادها. يمكن أن يكون الهجوم صعبا للغاية حتى لا يلاحظ المستخدمون فوق المتوسط. يتطلب هذا الهجوم الوصول إلى شبكة العميل، ولكن [Moxie] ركضه بنجاح على عقدة خروج TOR.
-
Recent Comments
No comments to show. Random Posts
- عبور المحيط الأطلسي في قارب 42 بوصة
- SCESISTER LASER CUTTER SCARSISS Make Double Sided PCBS
- 25C3: CTF يهيمن عليه فريق iPhone-dev، Hackmii
- Links Hackaday
- سيقوم LED Matrix Mask Scare Up Holiday Chert
- هزيمة العلامة: iPhone Led by Cruising Shenzhen
- إحساس قبعة يأتي على قيد الحياة
- أفضل كشك صور للأشياء الصغيرة حقا
- يتيح مجلس FaceDancer برامج Python الخاصة بك يتظاهر بأنه USB Hardware
- The 2009 Shmooball Gun
Links