Datos confidenciales en redes wifi públicas con https

0

Todo el mundo sabe que no debemos ingresar nuestros datos bancarios, ya que los números de las tarjetas de crédito están conectados a la red wifi pública.

Imaginemos que alguien va al sitio web de su banco estando en una red pública. Sí, su tráfico puede ser capturado, pero utilizando https está encriptado por el certificado público de los bancos. Así que ningún banco exepto puede descifrar estos datos personales.

Todo esto ocurre en caso de que el usuario esté realmente seguro de que se trata de un punto de acceso público del aeropuerto, no de algún hacker.

Me lo pregunto realmente, ¿o no es tan fácil?

    
pregunta Vitalii 23.12.2017 - 07:49
fuente

1 respuesta

4

Esto depende del sitio web y de si aplica https con la versión TLS correcta y de manera correcta (y se ha visitado antes o está en la lista de precarga HSTS del usuario).

Si no, un hombre en el medio podría usar un llamado "ataque de baja calificación" y no solo leer el tráfico sino manipularlo.

Lo que sucede con el WiFi público sin cifrar es que un hombre en la posición intermedia es factible para todos los que están cerca, incluso con relativa facilidad.

Con tal posición, muchos ataques que de otra manera no serían posibles se vuelven viables.

    
respondido por el Tobi Nary 23.12.2017 - 07:59
fuente

Lea otras preguntas en las etiquetas