Abuse Melding

Je hebt een klacht over de onderstaande posting:

10-05-2021, 16:50 door Anoniem

Het gaat hier niet over Man-in-the-middle aanvallen, maar over HTTPS-stripping aanvallen. Over een downgrade attack dus. Bij een MITM aanval zou het hangslotje bij de client intact blijven. Alleen was de encryptie dan naar een certificaat van de exit node en niet van de bezochte website. Omdat, volgens een snelle google search, de exit node de DNS aanvraag afhandelt, heeft de exit node wel een hoop macht over het resultaat van de DNS aanvraag. Het zou de client even makkelijk (afhankelijk van andere kenmerken van de client, zoals eerder bezochte websites over hetzelfde circuit), naar een site met malware toe kunnen sturen. Standaard DNS gebruikt geen encryptie. En een Tor exit kan in theorie alle 65536 mogelijke poorten afhandelen met de tor exit node. Hoewel dat ook veel abuse op zal leveren. Dit even ter verduidelijking ;-)

Beschrijf je klacht (Optioneel):

captcha