Ni moj namen debatirati kako se vam lahko zgodi, niti o tem če je možno da se vam zgodi. Moj namen je samo opozoriti na dokaj nevarno luknjo v HTTPS in vseh certifikatih.
Pred par dnevi sem malo potestiral eno omrežje in med iskanjem orodij naletel na zanimivo orodje.
sslstrip
Kaj v bistvu zadeva naredi.
Primer, da imate v omrežju nekega vsiljivca, z ARP Flood prepriča vaš računalnik da je on router in router prepriča da je on računalnik kateri dejansko dela zahtevo na neko stran.
In vi v tem primeru se hočete prijaviti v Gmail.
Normalno vpišete naslov gmail.com in kot je v človeški navadi, se ne vpisuje
https://gmail.com, ampak kar samo gmail.com(z www ali brez, sploh nima veze).
V tem primeru gre prvi zahtevek v splet preko navadnega, ne-varovanega HTTP. Medtem napadalec prosto prestrega promet med vami in gmail.com in ga lahko preureja.
In tukaj pride orodje sslstrip v uporabo, saj po prvem http zahtevku gmail vrne zahtevek po preusmeritvi na HTTPS in sslstrip to spremeni kot zahtevek po preusmeritvi na HTTP.
Če tega ne opazite, prosto vtipkate prijavne podatke in voila. Napadalec ima vaše geslo.
Boste rekli, to je samo mail. Da, je samo mail, na podoben način se da prestrečti tudi prijavo v spletno banko, kljub certifikatu.
Več si lahko ogledate tukaj:
http://securitytube......t)-video.aspxPoslušajte dobro in berite "slajde", saj daje tudi napotke na kaj je treba biti pozoren.
LP