A menudo se dice que las conexiones HTTPS SSL / TLS están cifradas y se dice que son seguras porque la comunicación entre el servidor y yo está cifrada (también proporciona autenticación del servidor), por lo que si alguien rastrea mis paquetes, necesitarán miles de años para descifrarlos. Si se usa la fuerza bruta en teoría.
Supongamos que estoy usando un wifi público y que hay un usuario malicioso en el mismo wifi que detecta todos los paquetes. Ahora asumamos que estoy tratando de acceder a mi cuenta de gmail usando este wifi. Mi navegador hace un protocolo de enlace SSL / TLS con el servidor y obtiene las claves para usar para el cifrado y descifrado.
Si ese usuario malicioso olfateó todos mis paquetes entrantes y salientes. ¿Puede calcular las mismas claves y leer mi tráfico cifrado también o incluso enviar mensajes cifrados al servidor en mi nombre?