Возможен ли MitM при использовании открытого wifi кафе ?

Всем привет.

Вопрос к тем кто хорошо понимает в SSL и сертификатах.
Сейчас зашел в кафе и открыл ноут — браузер попытался восстановить соединение с рабочим сайтом и выдал предупреждение о несоответствии сертификатов.

Как оказалось кафе просто захотело показать мне рекламу себя любимого и перенаправило мой запрос на себя — однако файерфокс предложил добавить сертификат провайдера как исключение к рабочему сайту. Внимание вопрос — если подтвердить исключение сможет ли провайдер прикинуться обезъянкой — возможен ли MitM?

  • Вопрос задан
  • 3407 просмотров
Решения вопроса 1
@marklarius
Да, конечно.
Ответ написан
Комментировать
Пригласить эксперта
Ответы на вопрос 3
ValdikSS
@ValdikSS
Это возможно, несомненно. Причем не только провайдером, но и другими пользователями вайфая.
Ответ написан
Nickel3000
@Nickel3000
Есть, например, прогаммка для Android, Droid Sheep называется (4pda, официальный сайт). Проверял лично, часто работает. Да и гугл по запросу снифер wi-fi выдает 17000 результатов. Так что пользоваться открытыми сетями не так уж безопасно даже если полностью доверяешь провайдеру.
Ответ написан
Комментировать
nojoke
@nojoke
Хозяева интернет кафе могут на своем маршрутизаторе изменять трафик как хотят.
Смотри пример реализации airsnarf.shmoo.com/
Примерно по той же схеме можно организовать свою поддельную точку доступа (необходимо просто сигнал мощнее и такое же название точки).
Все клиенты автоматом соединяются к вам.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы