Задать вопрос
@hermaeus_seeker

Как перехватывается HTTP трафик в рамках web-сайтов?

Считается необходимой практикой безопасности использование SSL-сертификата в рамках сайта. Если работать через HTTP - браузер передаёт информацию на сервер в открытом виде(например: банковские карты), и её могут перехватить злоумышленники.

Но при поиске нигде не нашел информацию, как это может быть реализовано.Как злоумышленник может "влезть" в наше взаимодействие с сервером?
  • Вопрос задан
  • 897 просмотров
Подписаться 2 Простой Комментировать
Ответ пользователя cicatrix К ответам на вопрос (3)
@cicatrix
было бы большой ошибкой думать
Как злоумышленник я могу:
1. Внедрить зловреда тебе на машину
2. Хакнуть твой роутер
3. Если ты в локальной сети, могу слушать твой трафик на пути к шлюзу
4. Если ты через Wi-Fi это сделать ещё проще
5. Прислать тебе фишинговую ссылку
6. Перехват можно осуществить на провайдере
...
ещё 100500 способов
Пакет от твоей машины до веб-сервера может проходить через десятки соединений и на каждом звене в этой цепочке можно перехватить / перенаправить / видоизменить незашифрованный трафик.

P.S. Правда, если зловред на твоей машине, то уже поздно пить боржоми.
Ответ написан