Isso é algo que eu me pergunto há muito tempo. Se, digamos, usar o Gmail por meio de https, alguém poderá ler minhas conversas e e-mails por mensagem instantânea se eu usar uma rede sem fio desprotegida? Eu suponho que os dados seriam seguros, uma vez que está usando uma conexão criptografada. Há mais alguma coisa a considerar?
wireless-networking
security
encryption
davidscolgan
fonte
fonte
Respostas:
Eu pensaria que alguém ainda poderia executar um ataque man-in-the-middle se você estiver em wi-fi inseguro (ou mesmo garantido wifi, se acontecer de você encontrar uma maneira de ser permitido). É por isso que você precisa sempre verifique se a conexão SSL está verde na barra de endereço e / ou verifique manualmente se o certificado é válido ao usar o wifi não protegido. Supondo que o certificado esteja correto, o SSL deve proteger seus dados.
fonte
Eu acho que seu raciocínio está correto; para ler suas informações, elas precisariam descriptografar o SSL. Haveria apenas um nível de criptografia a menos para que eles quebrassem, a fim de acessar os dados criptografados.
fonte
Contanto que o DNS e os servidores raiz do SSL do seu navegador sejam válidos, um invasor na mesma rede sem fio não segura, pois você não pode entrar em seu canal SSL com um servidor.
O DNS é a grande vulnerabilidade nessa área - se a sua cadeia de servidores DNS for infectada por um invasor, isso pode fazer com que todos os tipos de coisas pareçam estar seguras, mas, na verdade, inseguras.
Mas se a sua pergunta é se um hacker aleatório em um aeroporto ou loja de café vai conseguir invadir seu canal SSL para o seu banco, a resposta certamente não é.
fonte
De qualquer forma, lembre-se de que somente os dados dentro do fluxo http são criptografados, mas os URLs não são, então talvez alguém possa se passar por você.
fonte
Você também precisa considerar que as páginas iniciais não SSL não estão protegidas.
A maioria dos sites protegidos que você visita o redirecionam de um http para um URL https quando você acessa a página de login, mas em uma rede não confiável, você pode ser enviado para outro lugar por um funcionário do meio.
Considere que você poderia visitar http://firstoverflowbank.com , que normalmente o redirecionaria para https://login.firstoverflowbank.com mas na rede não segura é definido em vez de enviar-lhe https://login.flrstoverflowbank.com em vez de. Você provavelmente não notará, mesmo que tenha tempo para verificar e o navegador mostrará tudo como sendo seguro.
Para evitar esse tipo de coisa, marque ou digite o URL https: // diretamente, nunca confie nesse redirecionamento.
fonte