Impatto dell'uso di API di mappe senza supporto SSL? [duplicare]

1

Attualmente stiamo sviluppando un'applicazione web che include le API delle mappe. La maggior parte dei fornitori di API di mappe non fornisce alcun supporto SSL (ad esempio, Yahoo! non lo fa). Quale sarà l'impatto sulla sicurezza dell'utilizzo delle API della mappa senza SSL?

Sto integrando l'API della mappa in una delle mie pagine web. È sicuro implementare un sito Web senza un certificato SSL? Quali saranno gli effetti / gli impatti in termini di sicurezza?

Nella vita reale ho visto molti siti senza SSL / HTTPS (ad esempio Stack Exchange), ma poiché sono grandi preoccupazioni potrebbero avere un team separato per proteggere la loro rete. Poiché la mia azienda è piccola, abbiamo bisogno di analizzare l'impatto dell'utilizzo di API Web senza il supporto SSL. Gentilmente guidami con gli impatti di esso.

    
posta BlueBerry - Vignesh4303 01.08.2013 - 15:45
fonte

1 risposta

3

A parità di condizioni, SSL non influisce direttamente sulla sicurezza del tuo server. SSL non è un livello di protezione attorno al tuo server. È un livello di protezione attorno alla comunicazione tra il server e il client.

Se l'applicazione deve essere autenticata con le API della mappa, la mancanza di SSL espone le credenziali di autenticazione agli intercettatori tra l'applicazione e il provider di mappe.

La mancanza di SSL significa anche che non puoi essere sicuro che i dati che ricevi dai provider API siano autentici. Un attaccante attivo (man-in-the-middle) può sostituire i dati in transito o impersonare del tutto il fornitore di mappe.

Se i dati provengono dai fornitori di mappe dal tuo server, in pratica non è una preoccupazione importante: solo gli ISP backbone possono attaccare in questo scenario. Le entità che sono in grado di intercettare le comunicazioni tra i data center sono anche in una posizione per piantare spie direttamente all'interno di datacenter e fornitori di servizi.

Se i dati passano direttamente tra i client dell'applicazione e i provider di mappe, ciò aumenta in modo significativo l'esposizione a causa della mancanza di SSL. Gli utenti desktop sono spesso in una posizione in cui il loro traffico può essere intercettato da chiunque si trovi nelle vicinanze (wifi), da un datore di lavoro, scuola, fornitore di hotspot, ecc. Si consiglia vivamente di offrire almeno la possibilità di utilizzare SSL.

Indipendentemente dal fatto che i fornitori di dati cartografici supportino SSL, tu dovrebbe supportare SSL per la comunicazione tra i tuoi server e i tuoi clienti. I certificati sono economici e HTTPS è facile da configurare per la maggior parte delle applicazioni.

    
risposta data 01.08.2013 - 19:59
fonte

Leggi altre domande sui tag