Preguntas con etiqueta 'ssl-interception'

2
respuestas

Hashing datos confidenciales en la solicitud [duplicado]

Hemos establecido la conexión https, entre el cliente y el servidor. El problema es que los chicos de seguridad nos mostraron que es posible interceptar los datos utilizando un certificado falso no válido (el usuario debe aceptarlo en el naveg...
hecha 29.07.2016 - 00:17
4
respuestas

¿Cómo los hackers interceptan los mensajes? [cerrado]

A menudo se dice que la razón principal del uso del cifrado es que los intermediarios (oyentes) no pueden entender los mensajes intercambiados entre las partes, incluso si los interceptan. Pero se pasa por alto mencionar cómo puede alguien rea...
hecha 18.10.2016 - 12:10
2
respuestas

¿Por qué las distribuciones predeterminan las fuentes del paquete HTTP en lugar de HTTPS [duplicado]?

Muchas distribuciones tienen enlaces HTTP en su lista de fuentes para paquetes. Prueba: enlace enlace enlace ...¿EstoesparafacilitaraNSA,FBI,etc.a MITM su tráfico e inserción? puertas traseras? No puedo pensar en una mejor raz...
hecha 07.04.2018 - 13:42
1
respuesta

¿Cómo detectan los navegadores los sitios HSTS?

Me he topado con situaciones en las que presentamos un proxy que realiza descifrado SSL y falla en los sitios HSTS, por ejemplo. Facebook, Gmail, etc. En una configuración de proxy MITM, la página de Facebook estará firmada por el proxy y no...
hecha 19.11.2017 - 18:19
1
respuesta

Generación del certificado SSL del dispositivo móvil [cerrado]

He estado investigando sobre certificados SSL en dispositivos móviles, especialmente en el sector bancario. Tengo estas preguntas y no tengo idea de dónde encontrar las respuestas, pero aquí. ¿Existe una tecnología que verifique la autentici...
hecha 28.04.2018 - 13:30
1
respuesta

¿Cómo puedo interceptar el tráfico SSL de la aplicación de Android donde se usa la fijación de SSL?

Quiero capturar el tráfico SSL de una aplicación de Android que creo que utiliza la fijación de SSL. He intentado ejecutar una aplicación que dice que utiliza VPN Tunneling y un certificado raíz para capturar el tráfico SSL, y es capaz de cap...
hecha 24.07.2018 - 12:18