Stavo canticchiando con la solita routine di ascolto dei vecchi video Defcon cercando di capire alcune delle basi di ciò che sta accadendo nel mondo della sicurezza IT, quando mi sono imbattuto in un uomo che spiegava gli attacchi centrali.
Quindi ho avuto modo di pensare. Bene, cosa potresti davvero fare con quello? Poi ho pensato a un uomo strano nell'attacco centrale che mi sto chiedendo, se funzionasse.
Quindi sappiamo tutti i router che dirigono i pacchetti lungo la loro strada verso dove stanno andando. Questo va bene e dandy. E se mettessi qualcosa di un po 'più malvagio. Quando arriva un pacchetto (la destinazione è uno di un elenco precompilato di siti), e se fingo di essere quella destinazione? Che cosa succede se si dice "Sì, io sono paypal.com! Facciamo una connessione sicura!". Quindi fai una connessione sicura con quel thingy . Dopo aver fatto ciò, puoi stabilire una connessione sicura con PayPal, e fare tutto ciò che l'utente sta facendo, eppure prendi tutte le informazioni che vuoi (cioè quante faccine che stanno mandando al fratello Steve).
L'unico problema che posso pensare di attraversare è, se il pacchetto decide di prendere un percorso diverso. Non ne sono sicuro, ma potresti essere in grado di dire all'altro sistema che stai cambiando il tuo blah blah blah , quindi dovrebbe collegarsi al tuo bla bla bla .
C'è qualcosa là fuori per impedirlo? Non riesco a pensare a nulla, e l'idea che le persone siano in grado di farlo è leggermente spaventosa ...