Kezdőoldal » Számítástechnika » Biztonság » Hogyan tudom az otthoni...

Hogyan tudom az otthoni hálózaton futó HTTPS titkosított csatornán történő hálózati forgalom tartalmát elolvasni?

Figyelt kérdés

2022. márc. 21. 10:09
1 2
 11/17 anonim ***** válasza:
69%

Azért a HTTPS sem garancia mindenre... különben nem működhetne MITM elven a Squid proxy, ami támogatja a https-t is. Tehát a kérdésedre a válasz, hogy lehetséges-e: igen.


Aki kételkedik:

[link]


Persze a proxy használatáról azért többnyire tud a kliens. :) De igen, lehet a csatornában 3. fél.

2022. márc. 21. 11:12
Hasznos számodra ez a válasz?
 12/17 anonim ***** válasza:
83%
Nem lehet. Amire te gondolsz az a man in the middle támadás, ami úgy működik, hogy amikor lekéred a szerver publikus kulcsát, a támadó közbelép, lehallgatja a szerverét, de a sajátját küldi tovább neked. Amikor adatot küldesz a szervernek, ő fel tudja azt oldani a saját privát kulcsával, majd újracsomagolja a szerver publikus kulcsával és máris belelát a forgalomba. Elméletileg ez jól hangzik, de van benne egy bökkenő. A szerver publikus kulcsát tanúsítvánnyal hitelesítik, amit a böngésző ellenőriz. Ha a hacker a saját kulcsát küldi a böngészőnek, nem lesz egyezés és a böngésző azonnal letiltja a kapcsolatot. Mondhatod, a hacker kiküldi a saját tanúsítványát, kész, meg van oldva. De ez se működik, mert a weboldalak tanúsítványát megbízható szolgáltatók állítják ki, amikben a böngésző bízik. A hackerét nem fogják aláírni, enélkül pedig szintén letilt a böngésző.
2022. márc. 21. 11:12
Hasznos számodra ez a válasz?
 13/17 anonim ***** válasza:
100%

Amúgy további érdekességnek:

[link]


#11-es voltam.

2022. márc. 21. 11:26
Hasznos számodra ez a válasz?
 14/17 anonim ***** válasza:
100%
12 trusted root certificate létezik. Ehhez persze egyszer a megfigyelt géphez hozzá kell férni, a certificate feltesz és proxy beallit azt minden ment hibajelzes nélkül . Nekem spec a telefonomra kellett mert a porszívó token-je https én ment és ki kellett szedni de működött. Anélkül hogy a megfigyelt géphez ne nyuljunk nem megy
2022. márc. 21. 12:54
Hasznos számodra ez a válasz?
 15/17 Shaddark ***** válasza:
69%

?"trusted root certificate " Minden tanúsítványláncnak trusted root certificate az alapja... Persze hogy létezik.

Az a tanúsítvány szolgáltatót hitelesítő tanúsítvány.


- Vissza lehet amúgy valóban fejteni őket.

A titkosítás un. "cipher"-je dönti el, mennyi erőforrás kell hozzá.

Egy mai, modern titkosítást pl. egy bányászgép-park simán visszafejt, kb. tízmillió Ft. / oldal költségen.

E miatt nem nagyon szokták megpróbálni sem.

Inkább sebezhetőségeket használnak ki. Ez viszont az oldaltól függ, hogy van-e rajta.

Itt

[link]

vagy itt

[link]

meg tudod nézni, adott oldal tartalmaz-e ilyet.

De mint írtam, a hackerek nem vissza fejtéssel operálnak, mert a világ összes erőforrása kevés hozzá, annyira számítás igényes feladat. Inkább küldenek egy ingyen kupont, belépőt ... egy trójai programmal, vagy letölthetsz ingyen windowst, office-t, játék programot ... ... ...

Ezekbe berakják, majd elmagyarázzák, hogy a vírus riasztó azért jelez, mert csak.

2022. márc. 21. 13:11
Hasznos számodra ez a válasz?
 16/17 anonim ***** válasza:
0%

Csaj lakótársad nem dug veled, de szexvideózik mással? Hát nem ez a megoldás...


bár az valószínűleg nem https-en megy csupán...


Egyébként meg ha a routert is lehet programozni, meg az adatcsomagokat is át lehet írni, meghazudtolva hogy honnan hová megy az adatcsomag, közé iktatva valamit, akkor lehet egyébként ilyet.

2022. márc. 22. 16:23
Hasznos számodra ez a válasz?
 17/17 anonim ***** válasza:
0%

"nem a saját gépemen futó forgalom érdekel"


Felszerelsz egy IP kamerát a megfigyelt személy háta mögé a monitorral szemben. :)

2022. márc. 22. 16:52
Hasznos számodra ez a válasz?
1 2

További kérdések:




Minden jog fenntartva © 2024, www.gyakorikerdesek.hu
GYIK | Szabályzat | Jogi nyilatkozat | Adatvédelem | Cookie beállítások | WebMinute Kft. | Facebook | Kapcsolat: info(kukac)gyakorikerdesek.hu

A weboldalon megjelenő anyagok nem minősülnek szerkesztői tartalomnak, előzetes ellenőrzésen nem esnek át, az üzemeltető véleményét nem tükrözik.
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!