Bilgisayar Güvenliği - Backdoorlar
Fortigate Filter'ın Keylogger Gibi Kullanılması
Fortigate Filter'ın Keylogger Gibi Kullanılması
-
Bunun adı Man In The Middle attack.
Legal! olarak kullanılabildiği en yaygın şeyler, özellikle mobil tarayıcıların hızı artırma (içerik sıkıştırması vs.. yapıyorlar ya hani) amacıyla ayrıca içerdikleri tüneller.
Ve evet mümkün ancak alınan ek güvenlik tedbirleri ile çantada keklik değil.
İşletim sistemi düzeyinde kök sertifika kontrolü, CRL. Herhalde buna en sık kontrol panellerinde rastlıyorsunuzdur.
CPanel ve Plesk panellerin varsayılan ssl sertifikaları Self-Sifned'dır ve güvenilir bir sağlayıcı tarafından imzalanmadığından "pek de güvenilir değil abü sanki" diyen tarayıcı diyaloglarını anımsayın.
Tarayıcı düzeyinde ise OS kök sertifika kontrolüne ek olarak eğer öyle bir özelliği varsa OCSP üzerinden (maalesef bunu katı şekilde işleten tarayıcı görmedim daha) ek kontroller yapılarak MITM'i yapan arkadaşın yolladığı sertifika için güvensiz yaftası anında vurulup, iletişim kurulamayabilir.
Bir şekilde istemciye sizin çakma kök sertifikasını güvenilen olarak yedirebilirseniz, ve uygulama da kendi içinde ek olarak doğrulama işlemleri yapmıyorsa amuduyla gider.
Tam da bununla alakalı bizim TürkTrust'ın epic bir faili var, okumak isteyenler olabilir : https://blog.mozilla.org/security/2013/01/03/revoking-trust-in-two-turktrust-certficates/
buzukatak tarafından 23/Nis/14 03:37 tarihinde düzenlenmiştir