Посмотрел у себя на андроид хранилище доверенных корневых сертификатов оказалось их 121 штука. Теоретически на любом из этих корневых УЦ можно выпустить сертификат для какого-нибудь домена и слушать весь трафик через поддельный сертификат. Как вы считаете весь этот HTTPS PKI изначально разрабатывался с целью огранечения возможности шпоинажа до круга избранных?
Ответ на:
комментарий
от l0stparadise
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум Методы Lenovo в Dell, или «MitM из коробки» (2015)
- Форум создание цепочки сертификатов (2005)
- Форум Сертификат удостоверяющего центра был использован для перехвата трафика произвольных доменов (2015)
- Форум SSL сертификат и https (2015)
- Форум Про сертификат https://encrypted.google.com/ (2012)
- Форум Подмена сертификатов HTTPS и SSH (2016)
- Форум Поясните про Chromium и российские сертификаты (2023)
- Форум подмена сертификата для https://www.youtube.com/ (2014)
- Форум Посоветуйте где купить HTTPS сертификат? (2021)
- Форум Вопрос про сертификаты, используемые в https (2016)