Могут ли другие пользователи просматривать трафик HTTPS через незашифрованную беспроводную сеть?
Если бы я должен был войти, скажем, в Gmail.com (который по умолчанию использует HTTPS), могут ли мои логин и пароль быть перехвачены, если я нахожусь в незашифрованной беспроводной сети?
И если у меня все еще есть файл cookie для входа в систему из предыдущего сеанса, чтобы мне не приходилось повторно вводить свой логин и пароль, могут ли третьи лица получить доступ к моей учетной записи? Есть ли различие между HTTP и HTTPS здесь?
2 ответа
Пока атака "человек посередине" не ведется (маловероятно), ваши данные защищены по протоколу https. Если вы ультра-параноик, делайте то, что я делаю, и прокси-сервер через прокси-туннель SSH, когда вы находитесь в ненадежной сети.
Есть ли различие между HTTP и HTTPS здесь?
Да, один шифруется с помощью SSL, а другой нет.
Фактически, без HTTPS все виды форм входа в систему являются незащищенными / незащищенными. Даже с вариантами WEP или WPA. все виды шифрования трафика Wi-Fi легко расшифровываются, потому что они могут получить все между вами и удаленным сервером, ничего не делая на вашем компьютере или с любым сетевым устройством, которое вы использовали для инфраструктуры. все пакеты в воздухе приходят и уходят. Любой хакер может сохранить их без вашей информации / разрешения. если ты такой параноик даже HTTPS не всегда безопасен для вас.
Используйте свой собственный прокси / туннель. Все хакеры будут фильтровать пакеты по тому, что им нужно. они никогда не экономят весь трафик. когда вы набираете gmail в адресной строке браузера. он запросит информацию DNS gmail на UDP-порту 53. Это триггер, когда хакер начинает сохранять дамп. чтобы избавиться от всевозможных попыток, вы можете использовать только свой прокси. хороший прокси-сервер ОС (например, проксификатор для Windows OS) с хорошим прокси-сервером /socks-сервером поддерживает нестандартные расшифровки (в этом случае вы должны использовать удаленную машину Linux с SS5 или Danted или любым другим вариантом.)
(Примечание 2 Эрика, я написал это как комментарий, но он не позволил мне отправить письмо из-за ограничения писем)