Domande con tag 'man-in-the-middle'

2
risposte

Come tracciare la posizione in cui si verifica il MITM?

Il mio computer è stato bersaglio di un attacco Man-in-the-Middle. Quando utilizzo lo stesso sito per più di 5-10 minuti, occasionalmente quel sito Web viene sostituito da un sito Web compromesso per un paio d'ore. Poiché utilizzo HTTPS, rilevo...
posta 03.01.2018 - 02:58
2
risposte

Il payload Stuxnet S7-417 era un aggiornamento del firmware?

Sono un po 'confuso circa l'attacco Stuxnet S7-417 . Credo che Stuxnet abbia eseguito un attacco man-in-the-middle sul PLC, chiudendo varie valvole in background mentre ha falsificato i valori nell'immagine di input del PLC, ha lasciato la log...
posta 27.04.2017 - 12:52
2
risposte

L'intestazione HSTS è utile per le applicazioni mobili?

Sto usando HSTS (Strict-Transport-Security Header) per le applicazioni web. Per quanto ne so, il browser mantiene tali informazioni e quando un utente tenta di connettersi al mio sito Web, il browser lo carica direttamente tramite HTTPS. Quindi...
posta 29.03.2017 - 20:01
1
risposta

SSH a IP anziché a hostname completo: questo riduce il rischio MITM?

Sto applicando la gestione della configurazione a un VPS ospitato da una società di hosting VPS. Purtroppo la modifica della società di hosting non è un'opzione, Questo VPS ha le seguenti proprietà: quando è di nuovo imaged o reimaging, g...
posta 26.01.2018 - 22:20
2
risposte

Way to hash password lato client senza javascript?

Sto lavorando per implementare un sistema di login di base (lo so, non estendere la tua sicurezza, blah blah blah) usando PHP e MySQL. Tuttavia, non voglio che l'utente abbia bisogno di avere JavaScript abilitato, il che significa che quasi tutt...
posta 23.12.2016 - 16:18
2
risposte

Come rilevare la sorveglianza nella rete domestica?

La settimana scorsa, il mio modem via cavo è morto e gli ISP sono venuti a casa mia e hanno sostituito il modem, ma sono venuti mentre ero via. Mi è stato detto che hanno trascorso molto tempo a configurare il mio router wireless Cisco Linksy...
posta 18.10.2016 - 17:35
1
risposta

Come reindirizzare i pacchetti di qualcuno connessi tramite lo stesso wifi al mio computer usando Wireshark? [chiuso]

Sto usando Windows 10. Ho appena installato Wireshark 2.2.1. Sono connesso su una rete Wi-Fi con tipo di sicurezza WPA2-Personal. Molte persone sono collegate su questa stessa rete. Ho la password di questo wifi. Vorrei essere informato su...
posta 30.10.2016 - 06:42
2
risposte

Esiste un metodo di sicurezza per il trasferimento dei dati che nasconde il mittente?

Vorrei sapere se esistono metodi di sicurezza che il loro approccio alla sicurezza del trasferimento dei dati sarebbe quello di nascondere l'identità del mittente (e non i dati stessi)? Se esistono come funzionano? Vorrei riferire per entrambi i...
posta 27.08.2016 - 20:21
2
risposte

eset iniezione del certificato radice di sicurezza intelligente

Non so molto su questo argomento ma - sto provando ESET Smart Security versione 9 che include il prodotto nod32 (antimalware / virus) e ho ricevuto un errore riguardante l'aggiunta di un nuovo certificato radice ESET in tutti i miei i browser. S...
posta 21.09.2016 - 17:03
1
risposta

Come catturare tutto il traffico da un nuovo dispositivo?

Ho un nuovo tipo di dispositivo IoT che richiede una connessione wifi per funzionare. Non ho alcuna utilità per il dispositivo, ma mi piacerebbe girarci intorno e saperne di più. Come dovrei andare a intercettare ogni pacchetto che entra e es...
posta 23.06.2016 - 14:05