Обновить

MITM-атаки: угроза, которая может настигнуть любого человека в самый неподходящий момент

Уровень сложностиПростой
Время на прочтение15 мин
Охват и читатели7.2K
Всего голосов 2: ↑0 и ↓2-2
Комментарии5

Комментарии 5

НЛО прилетело и опубликовало эту надпись здесь

Злоумышленники используют поддельные SSL-сертификаты, чтобы обмануть браузер пользователя и заставить его считать веб-сайт, который подсовывает злоумышленник, легитимным.

Ясно, автор не понимает о чём пишет

Ясно, комментатор не понимает о чем статья и не разбирается в вопросе. Ставите под сомнение, приведите факт, что так не может быть? По какой причине?

А по какой причине так может быть? Что заставит браузер считать поддельный сертификат легитимным, кроме уязвимости или компрометации центра сертификации?

Мы рассматриваем все возможные случаи в разрезе атаки и вот вы сами написали - уязвимость, какие еще могут быть варианты? Внедрение, согласие юзера на установку неизвестного сертификата. Варианты есть, и судя по всему вы лучше меня об этом знаете но почему то нужно было уточнить это в комментарии

Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Публикации