Kezdőoldal » Számítástechnika » Internet » HTTPS-en futó kommunikációt...

HTTPS-en futó kommunikációt ki lehet olvasni a két végpont között?

Figyelt kérdés

2023. jún. 17. 20:12
1 2
 11/17 A kérdező kommentje:
Azt, hogy pontosan mi az aktív monitorozás, és hogy a kulcspár sérülése, feltörése nélkül hogyan lehet kiolvasni az üzenetet a két végkont között.
2023. jún. 17. 21:04
 12/17 anonim ***** válasza:
37%
Már benn van a mátrikszban!
2023. jún. 17. 21:05
Hasznos számodra ez a válasz?
 13/17 anonim ***** válasza:
37%
Cuki vagy ahogy aggódsz a kulcspár sérülése miatt! A kis Neo!
2023. jún. 17. 21:12
Hasznos számodra ez a válasz?
 14/17 anonim ***** válasza:
100%

"Aktív monitorozáson" azt értem, hogy a kliens és a szerver közé ékelődött köztes fél a HTTPS-kommunikációt eltéríti és a szerver irányába úgy viselkedik, mintha Ő lenne a HTTPS-kliens, miközben a valódi kliens irányába szimpla HTTP-protokollon keresztül kiszolgálja a valódi szerver tartalmát.


Viszont ez kliensoldalon detektálható.

2023. jún. 17. 21:19
Hasznos számodra ez a válasz?
 15/17 A kérdező kommentje:
Gondolom a böngészők is látják ezt.
2023. jún. 17. 21:32
 16/17 anonim ***** válasza:
24%
Az az aktív monitorozás amikor súlyzózol a monitor előtt.. 🙂
2023. jún. 17. 22:57
Hasznos számodra ez a válasz?
 17/17 anonim ***** válasza:
79%

Gondold végig logikusan.

HTTPS egy titkosított kommunikáció, amit csak akkor tudsz kiolvasni, ha rendelkezel a private kulcsal. De mivel mindkét fél kommunikációja érdekel, így mind2-vel kell rendelkezned.


HTTPS kommunikációhoz 2x2 kulcs kell. 2 lesz (private és public) a kliensnél és 2 a szervernél. Ezt ott helyben generálják. Public-al csak titkosítani tudsz, a private-al csak feloldani.


Úgy épül fel a kommunikáció, hogy mind2 fél elküldi nem-titkosított csatornán a másiknak a saját publikus kulcsát, hogy azzal titkosítson küldés elött. Private kulcsokat mindenki megtartja magának.


Hogy lásd a tartalmat, be kell iktatnod egy MITM SSL proxy-t ami a folyamat elrjén elkapja mind2 public kulcsot, és azt hazudja mind2 irányba, hogy én ő vagyok. Csak az a gond, hogy ezek a kulcsok alá vannak írva, de amit a proxy generál, nem lesz vagy nem úgy lesz aláírva, ami ugyanúgy detektálható mind2 oldalon.

2023. jún. 18. 10:14
Hasznos számodra ez a válasz?
1 2

Kapcsolódó kérdések:




Minden jog fenntartva © 2025, www.gyakorikerdesek.hu
GYIK | Szabályzat | Jogi nyilatkozat | Adatvédelem | Cookie beállítások | WebMinute Kft. | Facebook | Kapcsolat: info(kukac)gyakorikerdesek.hu

A weboldalon megjelenő anyagok nem minősülnek szerkesztői tartalomnak, előzetes ellenőrzésen nem esnek át, az üzemeltető véleményét nem tükrözik.
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!