TI

SSL. Será que é seguro mesmo?

Carlos Machado, da INFO Segunda-feira, 02 de março de 2009 - 20h19


SSL. Será que é seguro mesmo?
  • FACEBOOK
  • RSS
  • IMPRIMA
  • ESPALHE

Comentários
  • Na verdade esse truque não é novo. Idéia nada original por parte do "pesquisador" Moxie Marlinspike. De fato voce pode implementar o mesmo truque usando um proxy reverso (localmente). Depois, para completar o ataque MITM voce só precisa fazer um ARP Spoof na vítima fazendo o computador dela pensar que voce é o gateway da rede local. Ao contrário do que foi informado aqui pela Info Exame, a URL não começa com https:// (mas o cadeado sim, aparece fechado). Também esta errado afirmar que o SSL Strip "quebra" a criptografia. O que acontece de verdade é que o trafego continua encriptado até chegar ao software intermediario (SSL Strip) e depois de desencriptar (sem que o usuário perceba) o tráfego http puro é retornado ao cliente (vítima). Mantenha contato, 2600@bol.com.br
    enviado por: Mike Benham em 02/03/2009 - 21:58

Comente essa notícia

INFO Online - Copyright © 2012, Editora Abril S.A. - Todos os direitos reservados. All rights reserved.