¿Por qué MIM está llegando a través de Outlook SSL seguridad?

0

Hola, estoy usando Outlook con seguridad ssl para conectarme a un servidor de correo, pero cada vez que lanzo un ataque MIM y acepto el certificado falso, se muestra mi contraseña. ¿Cómo es esto posible? ¿No debería conectarme de forma segura con ssl donde los atacantes no podrán manipular el certificado?

Y si el certificado de Outlook se está falsificando por MIM sobre ssl, ¿por qué no puedo falsificar el certificado de Facebook también sobre ssl y revelar la información de inicio de sesión?

¿Hay diferentes tipos de certificados más fuertes? o mejor?

    
pregunta 28.08.2013 - 14:10
fuente

1 respuesta

2
  

aceptar el certificado falso

Este es el problema. SSL no protegerá los datos contra los usuarios finales que leen alertas de seguridad sobre certificados no reconocidos y luego los aceptan de todos modos.

  

¿Hay diferentes tipos de certificados más fuertes? o mejor?

Sí, pero eso no ayudará con un MITM le da al usuario un certificado diferente y el usuario lo acepta.

    
respondido por el Quentin 28.08.2013 - 14:34
fuente

Lea otras preguntas en las etiquetas