folder Tahribat.com Forumları
linefolder Bilgisayar Güvenliği - Backdoorlar
linefolder Fortigate Filter'ın Keylogger Gibi Kullanılması



Fortigate Filter'ın Keylogger Gibi Kullanılması

  1. KısayolKısayol reportŞikayet pmÖzel Mesaj
    buzukatak
    buzukatak's avatar
    Kayıt Tarihi: 27/Haziran/2010
    Erkek

    Bunun adı Man In The Middle attack.

    Legal! olarak kullanılabildiği en yaygın şeyler, özellikle mobil tarayıcıların hızı artırma (içerik sıkıştırması vs.. yapıyorlar ya hani) amacıyla ayrıca içerdikleri tüneller.

    Ve evet mümkün ancak alınan ek güvenlik tedbirleri ile çantada keklik değil.

    İşletim sistemi düzeyinde kök sertifika kontrolü, CRL. Herhalde buna en sık kontrol panellerinde rastlıyorsunuzdur.

    CPanel ve Plesk panellerin varsayılan ssl sertifikaları Self-Sifned'dır ve güvenilir bir sağlayıcı tarafından imzalanmadığından "pek de güvenilir değil abü sanki" diyen tarayıcı diyaloglarını anımsayın.

    Tarayıcı düzeyinde ise OS kök sertifika kontrolüne ek olarak eğer öyle bir özelliği varsa OCSP üzerinden (maalesef bunu katı şekilde işleten tarayıcı görmedim daha) ek kontroller yapılarak MITM'i yapan arkadaşın yolladığı sertifika için güvensiz yaftası anında vurulup, iletişim kurulamayabilir.

    Bir şekilde istemciye sizin çakma kök sertifikasını güvenilen olarak yedirebilirseniz, ve uygulama da kendi içinde ek olarak doğrulama işlemleri yapmıyorsa amuduyla gider.

    Tam da bununla alakalı bizim TürkTrust'ın epic bir faili var, okumak isteyenler olabilir : https://blog.mozilla.org/security/2013/01/03/revoking-trust-in-two-turktrust-certficates/

    buzukatak tarafından 23/Nis/14 03:37 tarihinde düzenlenmiştir

    anlıyorum.
Toplam Hit: 3972 Toplam Mesaj: 12