Un proxy aziendale può intercettare il traffico HTTPS se non controlla l'archivio certificati?

0

A volte connetto i miei dispositivi personali tramite il wifi aziendale. Ma oltre a questo, non c'è alcun software aziendale sul mio sistema che un proxy possa utilizzare, e l'archivio certificati di Firefox è quello originale fornito con esso e riceve gli aggiornamenti direttamente da Mozilla.

Questo significa che posso fidarmi del traffico HTTPS durante la connessione al wifi aziendale? Non vedo nessuno strano mitm quando visualizzo i dettagli di una connessione tramite Firefox.

La chiave privata del server originale è assolutamente necessaria per simulare la finestra delle proprietà del certificato? Oppure il proxy può simulare una connessione pristine?

Suppongo che non sia possibile, dato che ciò comporta l'appropriazione della chiave privata in qualche modo da parte di un malintenzionato o l'esistenza di un computer quantico sufficientemente potente, heheh.

    
posta Buffer Over Read 16.10.2017 - 10:41
fonte

1 risposta

4

In generale no non possono. Se potessero, allora il tuo ISP (e chiunque altro nel mezzo) potrebbe intercettare il tuo traffico HTTPS rendendolo del tutto inutile.

Possono intercettare il traffico ma il tuo dispositivo dovrebbe rilevare il certificato non valido e avvisarti. In teoria, un'azienda con la propria CA potrebbe MitM vedendo come probabilmente avrebbe il proprio certificato di root sul dispositivo. Ma questo rischierebbe la revoca della fiducia della CA.

Devi anche stare attento se ti viene mai chiesto di installare il software fornito dall'azienda sui dispositivi personali.

    
risposta data 16.10.2017 - 10:47
fonte

Leggi altre domande sui tag