[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: [HS] écoute https



François Boisson wrote:
Bonjour, je suis tombé par hasard sur une séquence à la télé où un
hacker (présenté comme tel) faisait une démonstration d'une interception
d'un numéro de carte bleu sur une connexion SSL https, le journaliste
insistait longuement sur la présence du petit cadenas dans le coin du
navigateur. Effectivement, le gars, à 3m, a eu accès au dialogue en
clair de la connexion et n'a eu aucun mal a identifié les éléments de la
carte bleue. A l'exposé, le hacker expliquait intercepter les paquets et
décrypter le tout. Mon opinion est qu'il «grugeait» et qu'il avait mis
un cheval de troie sur la machine du client cependant je voudrais être
sûr: Il n'y a pas à l'heure actuelle de moyen rapide d'intercepter et de
décrypter à la volée une connexion SSL type https?

Sauf si tu dialogues avec lui et qu'il ne fait que retransmettre au serveur initial...

Cherche "man in the middle ssh" avec google et tu verras que c'est facile...

http://www.vandyke.com/solutions/ssh_overview/ssh_overview_threats.html

Tu ne peux voir la faille que si tu as déjà eu auparavant la clef du serveur...



Reply to: