¿Es posible que alguien lea los mensajes de Gmail con un hombre en el medio? [duplicar]

-2

Suponiendo estas hipótesis:

1) Su cuenta no ha sido pirateada (el hacker no ha ingresado directamente a su cuenta)

2) Gmail se cifra a través de SSL de extremo a extremo

3) El hacker no es Gmail o Google

4) No hay acceso a la máquina desde el pirata informático: no puede instalar nada en su máquina (no hay certificados, no hay keyloggers, etc.)

Es solo tu casa personal: computadora - > enrutador - > ISP - > Google.

¿Es posible que una persona con algún tipo de programa (a través de man en el medio u otro método), descifre y lea mensajes?

Tal vez la contraseña no era lo suficientemente fuerte y, de hecho, fue hackeada a través de la fuerza bruta o la ingeniería social.

Tengo la confirmación de que esta acción le sucedió a una persona, pero realmente no entiendo cómo se puede hacer esto (¿tal vez falsificar el certificado SSL?).

    
pregunta voskyc 08.07.2015 - 22:36
fuente

1 respuesta

0

Sí, es posible, pero requeriría que el usuario esté usando un navegador web poco conocido que se vincule con OpenSSL.

Con otro certificado válido de hoja TLS, el indicador de CA se puede omitir y ese certificado se puede usar para firmar un certificado para cualquier sitio:

enlace

Internet Explorer, Safari, Chrome y Firefox no son vulnerables porque no usan OpenSSL.

ACTUALIZACIÓN: error correcto al identificar a Chrome y Firefox como vulnerables. No lo son.

    
respondido por el Alain O'Dea 09.07.2015 - 20:25
fuente

Lea otras preguntas en las etiquetas