MITM возможно ли через SSL/TLS [закрыт]

187
31 июля 2018, 15:50

Интересует такой вопрос, возможно ли реализовать mitm (man in the middle) через ssl/tls? Какая разница или что именно нужно учитывать реализовывая подобное? Язык js, c++

Answer 1

SSL/TLS подразумевают наличие доверенной третьей стороны, так называемого CA (Certificate Authority). Соответственно MITM возможен при компроментации одного из доверенных CA. Либо при добавлении заведомо злонамеренного CA в список доверенных на клиенте (и на сервере, если используется двусторонняя аутентификация). Либо с использованием "самоподписанного" сертификата, если пользователь подтвердит возможность его использования.

READ ALSO
Почему не работает звук в Safari?

Почему не работает звук в Safari?

Идет такой код, для вывода сообщения включить звук или выключить:

576
Как сохранить полученные данные из JSON

Как сохранить полученные данные из JSON

Имеется код, который получает json при помощи XMLHttpRequestПолученные данные сохраняются в переменную loadedData при вызове соответствующего слушателя

158
regExp js не работает

regExp js не работает

Почему не работает данное регулярное выражение в js скрипте ???

192
Отладка JS в браузере

Отладка JS в браузере

Есть у меня HTML страница, к которой подключен js-код как внутренний, так и внешний

179