Может ли не авторизованный пользователь перехватить пакет ssl, повторно отправить его и войти в систему? - PullRequest
0 голосов
/ 20 января 2009

Вот сценарий:

У нас есть пользователи для входа в защищенное соединение. Может ли не авторизованный пользователь перехватить пакеты, отправленные с компьютера пользователя на сервер, и затем повторно отправить их? Позволит ли это им войти?

Это доменная система входа в систему, работающая на Coldfusion.

Ответы [ 2 ]

0 голосов
/ 04 февраля 2009

номер

Поскольку злоумышленнику в этом сценарии по-прежнему потребуется согласовать собственное рукопожатие SSL с сервером, он не сможет воспроизвести дословно пакет пакета жертвы.

0 голосов
/ 20 января 2009

Краткий ответ: не с обычным браузером.

Длинный ответ: да, если пользователь неосторожен и игнорирует предупреждение, которое браузер предоставляет для несоответствия имени / сертификата сервера.

Хорошее объяснение того, как работает SSL.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...