Abuse Melding

Je hebt een klacht over de onderstaande posting:

28-06-2021, 15:00 door Anoniem

Door Erik van Straten:[**] Tenzij die fake server beschikt over een onterecht uitgegeven certificaat (bijv. voor security.nl, en de aanvaller natuurlijk ook beschikt over de bijpassende private key), maar dat komt gelukkig zelden voor. De fake server hoeft alleen maar over een door de browser vertrouwd certificaat te beschikken dat past bij de domainnaam. Als je de DNS toch al kan manipuleren is dat bij een DV certificaat natuurlijk een koud kunstje om te regelen. Het is natuurlijk iets ingewikkelder als je ook de DNS van een certificaat uitgever moet manipuleren. Overigens, als de website zelf ook slecht beveiligd is,hoef je niet eens zo veel moeite te doen, je kan daar al het verkeer aftappen ( de webserver heeft dan zelf al het verkeer onsteluteld). Goed,ik dwaal af, want het webverkeer van de betreffende website was sowieso niet beveiligd met een certificaat, dat was nu juist het oorspronkelijke probleem wat tot een boete leidde.

Beschrijf je klacht (Optioneel):

captcha