الأسبوع الماضي في قبعة سوداء DC، [Moxie Marlinspike] قدمت طريقة جديدة لخطف SSL. يمكنك أن تقرأ عنها في هذه المادة فوربس، لكننا نوصي بشدة بمشاهدة الفيديو. يمكن ل SSLStrip إعادة كتابة جميع روابط HTTPS ك HTTP، ولكنها تتجاوز ذلك بكثير. باستخدام أحرف Unicode التي تبدو مشابهة ل / و؟ يمكن أن تقوم بإنشاء عناوين URL بشهادة صالحة ثم إعادة توجيه المستخدم إلى الموقع الأصلي بعد سرقة بيانات اعتمادها. يمكن أن يكون الهجوم صعبا للغاية حتى لا يلاحظ المستخدمون فوق المتوسط. يتطلب هذا الهجوم الوصول إلى شبكة العميل، ولكن [Moxie] ركضه بنجاح على عقدة خروج TOR.
-
Recent Comments
No comments to show. Random Posts
- Laptop vs Thermite: ضرر الحركة البطيء
- كشف محرك لعبة 3D For Wii Homebrew
- BAMF2011: Chipkit هو اردوينو إلى Power of 32
- Links Hackaday
- Maker Magnet Commanled اليدوي غير محدود
- نقل الطاقة اللاسلكي للربع التعليمات الصناعية
- USB Sniffing في Linux
- S-Video from An Atari 2600
- Darpa Robotics صعوبة في تجارب المحاكمات
- Moostar – Fortune Rouning Moose Lake-Off of Zoltar
Links