Abuse Melding

Je hebt een klacht over de onderstaande posting:

29-09-2014, 13:35 door Anoniem

"In theorie zou de aanbieder van een kwaadaardige wifi-hotspot een man-in-the-middle-aanval kunnen uitvoeren. Zo is het mogelijk om gebruikers naar een valse banksite door te sturen. Dit kan de gebruiker opmerken, omdat er geen geldig SSL-certificaat op de pagina aanwezig is." Stel dat een crimineel een geldig certificaat heeft, en deze gebruikt op https://rabobank.no-ip.info, dan zou je de website dus kunnen vertrouwen, omdat er sprake is van een slotje ? Een HTTPS verbinding met certificaat wil *niet* per definitie zeggen dat je op de juiste website bezig bent (en weinig checken de verdere details van het desbetreffende certificaat). Mijn zegt het enkele feit dat er een certificaat wordt gebruikt helemaal niets.

Beschrijf je klacht (Optioneel):

captcha