Preguntas con etiqueta 'tls'

1
respuesta

¿Puede MITM redirigir mi HttpsURLConnection?

Escenario: Digamos que un MITM pudo plantar un certificado falso y autofirmado en mi cliente (aplicación de Android), en lugar del certificado autofirmado de mi servidor. Cuando ahora mi aplicación intenta conectarse al servidor, utilizando:...
hecha 02.04.2016 - 17:52
1
respuesta

¿cómo determinar los conjuntos de cifrado admitidos por un SERVIDOR?

De alguna manera no pude encontrar una respuesta. Puedo ver los trajes cifrados admitidos por el cliente / navegador en el cable, pero el servidor NO parece anunciar los conjuntos de cifrado que admite durante el protocolo de enlace. Pero sé que...
hecha 09.04.2016 - 23:45
1
respuesta

xmlhttprequest con https: ¿puedo probar la huella digital antes de enviar cualquier dato?

Estoy haciendo llamadas https en javascript a través de xmlhttprequest. Conozco el servidor y su clave pública de antemano. Para mayor seguridad, me gustaría verificar la clave pública (o su huella digital) si es lo que espero. Pero quiero ha...
hecha 12.08.2015 - 20:45
1
respuesta

Confiabilidad de las autoridades de certificación y certificados en 2015

Me topé con este artículo en Netcraft. El artículo afirma que muchas de las principales CA han otorgado cientos de certificados a organizaciones falsas. ¿Hay algo de verdad en estas afirmaciones? ¿Hay algún dato que lo respalde? También...
hecha 19.10.2015 - 09:36
1
respuesta

Código de cliente HTTP de pruebas de penetración

Estoy trabajando en el código de cliente HTTP que realiza llamadas a la API REST a un servidor y procesa las respuestas. El cliente se comunica con el servidor a través de SSL, pero la sesión de SSL finaliza en un servidor de seguridad de apl...
hecha 09.09.2015 - 19:59
1
respuesta

Es un servidor en la nube sin HTTPS seguro

Estoy ejecutando un servidor Seafile Open Source Cloud (v 4.0.6) en mi Raspberry Pi 2. Actualmente está configurado para ejecutarse simplemente sin HTTPS o incluso un nombre de dominio en [myIP]: 8000. También estoy ejecutando un servidor web Ap...
hecha 13.03.2015 - 02:25
2
respuestas

¿Existe alguna implicación de seguridad en el uso de WebRTC en un canal no cifrado para la transmisión?

Pasé unas horas leyendo sobre WebRTC y en todas partes se recomienda usar una conexión segura para contactar con el servidor de señales, por lo que no es posible realizar ataques MitM. Sin embargo, mi proyecto está dirigido a la transmisión d...
hecha 11.02.2016 - 16:05
2
respuestas

Estándar actual de autenticación

¿Cuál es el estándar actual de autenticación? Pensé que es server y client authentification . Pero escribí para, por ejemplo, https://www.google.com/ y verificó los paquetes en wireshark. Y solo hay un server authen...
hecha 31.01.2015 - 21:34
3
respuestas

Evitando el ataque de tira de SSL

¿Es posible detectar un ataque de tira SSL al verificar si la página entregada es HTTPS o HTTP usando JavaScript? Supongo que la página de respuesta es una página HTTPS en lugar de HTTP?     
hecha 22.05.2015 - 11:38
1
respuesta

Descifrando SSL dentro de múltiples productos

He leído las diversas preguntas etiquetadas [ssl] y [mitm] y [proxy] y no pude encontrar un duplicado. No puedo encontrar ninguna documentación sobre este tema en línea. Todo el tráfico fluye actualmente a través de los cortafuegos, desde aqu...
hecha 08.04.2015 - 13:34