No soy un especialista en seguridad, por lo que leo este publicación en el blog de Google Acerca de un certificado falso *.google.com
, genera muchas preocupaciones, si alguien puede hacerse pasar por un sitio web, especialmente un sitio web de Google, mi ingenua comprensión es que esto se puede usar para ataques de phishing y fraudes relacionados con el robo de identidad.
Lo que me gustaría preguntar y, por favor, perdone mi ignorancia, es cómo un certificado falso es útil de esta manera. Si escribo X.google.com
, irá a un subdominio de Google en cualquier caso (por ejemplo, el estafador deberá hacerlo). También piratee algunos DNS / hosts para poder redirigir a su propio sitio malicioso, ¿es correcto?)
Mi pregunta es esta: ¿es un certificado falso que solo es útil en combinación con un secuestro de DNS (o cualquier otro método que apunte al dominio de destino del certificado falso a una IP fraudulenta, por ejemplo, la modificación del archivo de hosts, etc.?)
es decir, supongo que no es útil si el usuario hace clic en un enlace a la givemeyourlogindetails.google.somehoaxdomain.com
y siente la tentación de pensar que es "real" simplemente porque el candado es verde (y supongo que no será verde de todos modos ya que el dominio no lo hace). partido)
Estoy seguro de que me estoy perdiendo algo de seguridad 101, pero no puedo estar seguro de entender completamente el panorama general aquí.