Todos sabemos acerca de cómo funciona la firma digital. Solo tengo algunas preguntas sobre el riesgo de vulnerabilidad.
Al principio, como sé, la Firma y los Datos están separados y podemos dividir el documento en dos partes diferentes. Así que podemos cambiar ambos y luego volver a unirlos.
Segundo, creo que en la capa de transferencia de red, no tenemos confianza y el ataque MIM siempre es posible.
Ahora, supongamos que soy el MIM. Puedo obtener datos, dividirlos en Contenido y Firma, cambiar el Contenido, firmarlo con mi propia clave privada y luego enviarlo a la otra parte. También puedo cambiar la clave pública de la primera parte en el camino y reemplazarla por la mía.
Entonces, ¿no crees que si el receptor obtiene la clave pública del remitente en Internet, el MIM sería posible como expliqué?
Yo mismo creo que el escenario es demasiado fácil para ser un problema real, creo que no tengo suficiente conocimiento sobre. ¿Puedes explicarlo de forma sencilla?
Tenga en cuenta que tengo el mismo problema en SSL / TLS y en CA ... Creo que también son vulnerables cuando utilizan Internet, ya que los atacantes pueden tener acceso a los dispositivos y dispositivos de red (como gobiernos).