¿Es posible tener un hombre en el ataque central que funcione de esta manera?
(Suponiendo que estén en la misma red)
- El atacante consigue que un hombre en medio ataque con envenenamiento ARP o algo con la puerta de enlace y la víctima.
- La víctima desea tener una conexión https con enlace
- El atacante configura una conexión https con el enlace para la víctima.
- El atacante configura una conexión https falsa entre él y la víctima y falsifica certificados https para que haya dos conexiones https diferentes.
Ahora el atacante debe tener un control completo sobre lo que hace la víctima sin activar las advertencias del navegador, como lo haría sslstrip.
¿Qué es lo que impide que un atacante realice un ataque como este?