Segurança de rede
SSL Stripping
Também conhecido como: Rebaixamento HTTPS, Stripping de TLS
Definição
Ataque de homem no meio que rebaixa silenciosamente a ligação HTTPS da vítima para HTTP em claro, permitindo ao atacante ler e alterar o tráfego.
Exemplos
- Um atacante numa rede Wi-Fi pública reencaminha o tráfego http://banco.example e mantém uma sessão HTTPS separada com o banco real.
- Um portal cativo malicioso reescreve as ligações de https:// para http:// para recolher palavras-passe.
Termos relacionados
Ataque do tipo Man-in-the-Middle
Ataque em que um adversário retransmite ou altera secretamente as comunicações entre duas partes que julgam estar a falar diretamente uma com a outra.
HTTP Strict Transport Security (HSTS)
Política de segurança web enviada num cabeçalho HTTP que instrui o navegador a aceder a um domínio apenas via HTTPS durante o período declarado.
HTTPS
HTTPS — definition coming soon.
TLS (Transport Layer Security)
TLS (Transport Layer Security) — definition coming soon.
Ataque gémeo maligno
Ataque Wi-Fi em que o adversário monta um ponto de acesso pirata que imita um SSID legítimo, levando as vítimas a ligarem-se e a expor tráfego ou credenciais.
Ponto de acesso pirata
Ponto de acesso sem fios não autorizado ligado a uma rede, instalado por um atacante ou ingenuamente por um colaborador, que contorna os controlos de segurança.