Domande con tag 'man-in-the-middle'

2
risposte

La firma dei messaggi è importante in una chat room client-server già su TLS?

Se dispongo di una chat room web client-server, è importante che i messaggi pubblici o privati (sul lato client crittografati) siano firmati sul lato client? Sono corretto nel presupporre che (correttamente impostato) TLS impedirà qualsiasi risc...
posta 02.12.2016 - 20:40
2
risposte

Che cosa stai facendo se noti un attacco MITM contro un server Linux? [chiuso]

Ho ricevuto questa domanda durante un colloquio di lavoro, ma non conoscevo la risposta. Penso che si aspettassero qualche comando o pacchetto di shell, che può aiutare a reagire all'attacco. Supponiamo che tu sia un amministratore di sistema e...
posta 23.03.2015 - 15:40
2
risposte

Qual è lo svantaggio dell'uso della versione protetta del protocollo ARP con spoofing

Ho letto questo articolo su avvelenamento da arp man-in-the-middle e su come funziona, sembra che i programmi di avvelenamento dell'arp sfruttino il fatto che i protocolli ARP si fidano di qualsiasi pacchetto per essere vero e modificano la su...
posta 22.04.2013 - 13:30
2
risposte

SSLStrip ancora HTTPS

Ho eseguito correttamente tutte le configurazioni. IPtables, port forwarding, ARPspoof, tutto. Tuttavia, nel browser i siti Web come Facebook e Twitter sono ancora HTTPS. Cosa sto sbagliando?     
posta 31.10.2015 - 13:44
2
risposte

Come verificare il checksum di un file scaricato (pgp, sha, ecc.)?

Forse sono stato negligente nei confronti della verifica del software che ho scaricato su Internet, ma io (o chiunque altro abbia mai incontrato) non ho mai provato a verificare il checksum dei contenuti che ho scaricato. E a causa di ciò, non h...
posta 05.07.2018 - 11:20
2
risposte

Verifica la validità del certificato SSL sulla rete pubblica?

Quindi la mia azienda ha appena iniziato a rilasciare i propri certificati SSL, quindi i siti HTTPS ora si mostrano sicuri, ma se si controlla il certificato utilizzato la CA radice siamo noi, non chiunque sia il sito utilizzato. Questo mi ha...
posta 31.01.2016 - 22:33
1
risposta

Intercetta il pacchetto di query DNS e invia una risposta falsificata dopo l'avvelenamento ARP

Sulla mia rete, sono in grado di eseguire l'avvelenamento ARP ma solo per una macchina target non router. Pertanto, non posso spoofare le risposte intercettando i pacchetti del router e modificandoli ( link ). Tuttavia, ciò che posso fare è che...
posta 09.10.2015 - 16:11
1
risposta

La catena di attendibilità del certificato SSL mostra il certificato di root con chiave pubblica a 1024 bit - Questa prova di un attacco MITM?

Il mio account al registrar del mio nome di dominio è stato violato e sto cercando di capire come gli hacker sono stati in grado di rubare le mie credenziali di accesso. Poiché il certificato radice nella catena di fiducia per il certificato ssl...
posta 02.08.2015 - 00:40
2
risposte

Se non si utilizza HTTPS / SSL / TLS è un tale rischio per la sicurezza, perché siti / browser non impongono HTTPS per tutti i siti che lo hanno?

Dalla mia altra domanda Oltre alle password in puro testo, c'è qualcosa di cui preoccuparsi con siti che non usano SSL? ci sono risposte che menzionano tutti i tipi di cose che possono accadere se non c'è SSL, inclusi attacchi dannosi. S...
posta 10.01.2017 - 13:26
2
risposte

Come potrebbe un attaccante MITM un Joe medio?

Prima dell'HSTS, qualsiasi utente malintenzionato potrebbe semplicemente utilizzare SSLStrip e altri metodi simili a "Rogue AP" e leggere i dati sulla rete da persone che parlano di caffetterie e simili? Quanto è vulnerabile un Joe medio del...
posta 20.09.2016 - 22:20