Сетевая безопасность
SSL Stripping
Также известно как: Понижение HTTPS, Деградация TLS
Определение
Атака «человек посередине», незаметно понижающая HTTPS-соединение жертвы до открытого HTTP, чтобы злоумышленник мог читать и изменять трафик.
Примеры
- Злоумышленник в кофейне ретранслирует трафик http://bank.example, поддерживая отдельный HTTPS-сеанс с реальным банком.
- Поддельный captive-портал переписывает ссылки в ответах с https:// на http:// и собирает пароли.
Связанные термины
Атака «человек посередине» (MitM)
Атака, при которой злоумышленник тайно ретранслирует или изменяет сообщения между двумя сторонами, считающими, что они общаются напрямую.
HTTP Strict Transport Security (HSTS)
Политика веб-безопасности, передаваемая HTTP-заголовком и указывающая браузеру обращаться к домену в течение заданного срока только по HTTPS.
HTTPS
HTTPS — definition coming soon.
TLS (Transport Layer Security)
TLS (Transport Layer Security) — definition coming soon.
Атака «злой двойник»
Атака на Wi-Fi: злоумышленник поднимает поддельную точку доступа, имитирующую легитимный SSID, чтобы жертвы подключились к ней и раскрыли трафик или учётные данные.
Несанкционированная точка доступа
Беспроводная точка доступа, подключённая к сети без разрешения — установленная злоумышленником или неосознанно сотрудником — которая обходит сетевые средства защиты.