Cuando visito un sitio usando HTTPS, ¿está expuesto a sniffers? [duplicar]

-1

Diga, por ejemplo, que visito enlace . ¿Podría alguien que está olfateando la red determinar que voy allí? ¿A qué nivel cifran las https la solicitud?

Sé que los datos están protegidos, pero me pregunto si un atacante externo podría saber que un usuario va a enlace .

    
pregunta Alexis 03.11.2015 - 01:24
fuente

1 respuesta

1

Absolutamente.

El que está olfateando la red puede ver una consulta de DNS (si el servidor autorizado se encuentra dentro de la red de destino). Esa es la pista # 1.

El sniffer también ve el certificado solicitado por usted (el cliente). Esto es parte del apretón de manos TLS. El certificado certifica (duh) que todo el intercambio de datos está sucediendo realmente con foo.com. Esta relación se expresa a través de SNI (Indicación del nombre del servidor).

Entonces, una vez que esto suceda, todos los datos a nivel HTTP están encriptados.

Recuerde la pila de red OSI. La capa de sesión es la capa 5, luego viene la capa de aplicación (HTTP). Todos los datos más allá de la Capa 5 están encriptados.

    
respondido por el sandyp 03.11.2015 - 01:31
fuente

Lea otras preguntas en las etiquetas