O administrador da rede pode ver minha mensagem de bate-papo?

1

Quando uso o yahoo web messenger ou o google hangout no meu navegador da Internet, percebo que a comunicação acontece usando o protocolo HTTPS, o que significa que os dados são criptografados usando o certificado SSL. Isso significa que a mensagem de chat que enviei não pode ser interpretada e vista pela rede Admin?

KurioZ7
fonte
Um administrador de rede normal não pode ver essas mensagens, mas é mais esperto ver isso usando alguns truques.
WaQaR Ali
Qual é o truque que você acha que uma pessoa inteligente pode usar para ver minha mensagem? Eu pensei que é preciso hackear o SSL para quebrar a criptografia para ver a mensagem, então estou me perguntando a qual truque você está se referindo
KurioZ7
confira este link, existem várias ferramentas que podem ser usadas pelo administrador da rede. gfi.com/blog/…
WaQaR Ali
1
@WaQaRAli você parece ter algo mais específico em mente, mas esse link lista várias ferramentas de varredura de propósito geral. Você pode elaborar mais sobre o que você imagina que prejudicaria o HTTPS nesse cenário?
Joost

Respostas:

1

Basicamente, não, ele não pode. O Https cria um túnel entre o seu computador e o Google Hangouts.

O que ele geralmente vê é o cabeçalho do pacote, mostrando claramente que essa mensagem pretende acessar o Google Hangouts. Ele não vê seu conteúdo.

No entanto, não é um grande problema para um administrador instalar algum tipo de keylogger no seu sistema. Instalar coisas no seu computador é o trabalho dele. Então, quando você se preocupa que esse administrador esteja segmentando você especificamente, bem, isso é possível. Se você está preocupado com a bisbilhotice geral, não, ele não verá o conteúdo das suas conversas.

TheCommoner282
fonte
Note que há uma diferença significativa entre um sistema admin e um rede admin.
Joost
@Joost Bom ponto
TheCommoner282
Está bem. Eu consegui o que queria. Assim, o administrador da rede não pode ver o conteúdo da mensagem de bate-papo. Legal.
KurioZ7
1

O HTTPS apenas garante que apenas o proprietário do certificado possa ler suas mensagens. Como o certificado pertence ao site, não ao seu parceiro de chat, então sim, qualquer pessoa do lado do servidor pode ver sua mensagem em texto sem formatação.

Se alguém estiver bisbilhotando / adulterando o tráfego de rede, não poderá ler o texto sem perceber; por exemplo. substituindo o certificado do website por um que finge ser desse servidor, mas que não será assinado por uma autoridade confiável.

RJFalconer
fonte