Могут ли другие пользователи просматривать трафик HTTPS через незашифрованную беспроводную сеть?

Если бы я должен был войти, скажем, в Gmail.com (который по умолчанию использует HTTPS), могут ли мои логин и пароль быть перехвачены, если я нахожусь в незашифрованной беспроводной сети?

И если у меня все еще есть файл cookie для входа в систему из предыдущего сеанса, чтобы мне не приходилось повторно вводить свой логин и пароль, могут ли третьи лица получить доступ к моей учетной записи? Есть ли различие между HTTP и HTTPS здесь?

2 ответа

Решение

Пока атака "человек посередине" не ведется (маловероятно), ваши данные защищены по протоколу https. Если вы ультра-параноик, делайте то, что я делаю, и прокси-сервер через прокси-туннель SSH, когда вы находитесь в ненадежной сети.

Есть ли различие между HTTP и HTTPS здесь?

Да, один шифруется с помощью SSL, а другой нет.

Фактически, без HTTPS все виды форм входа в систему являются незащищенными / незащищенными. Даже с вариантами WEP или WPA. все виды шифрования трафика Wi-Fi легко расшифровываются, потому что они могут получить все между вами и удаленным сервером, ничего не делая на вашем компьютере или с любым сетевым устройством, которое вы использовали для инфраструктуры. все пакеты в воздухе приходят и уходят. Любой хакер может сохранить их без вашей информации / разрешения. если ты такой параноик даже HTTPS не всегда безопасен для вас.

Используйте свой собственный прокси / туннель. Все хакеры будут фильтровать пакеты по тому, что им нужно. они никогда не экономят весь трафик. когда вы набираете gmail в адресной строке браузера. он запросит информацию DNS gmail на UDP-порту 53. Это триггер, когда хакер начинает сохранять дамп. чтобы избавиться от всевозможных попыток, вы можете использовать только свой прокси. хороший прокси-сервер ОС (например, проксификатор для Windows OS) с хорошим прокси-сервером /socks-сервером поддерживает нестандартные расшифровки (в этом случае вы должны использовать удаленную машину Linux с SS5 или Danted или любым другим вариантом.)

(Примечание 2 Эрика, я написал это как комментарий, но он не позволил мне отправить письмо из-за ограничения писем)

Другие вопросы по тегам