🔓 Почему нельзя подключаться к публичным Wi-Fi в Макдональдсе?
С дества слышал, что подключаться к общественным Wi-Fi небезопасно. И это утверждение у меня никогда не билось с фактом "https трафик зашифрован, ведь s — это security" (ну или TLS/SSL)
Если весь трафик зашифрован умными алгоритмами, то какая-разница, через какие радиоволны подключаюсь к бэку? 🤯
Разгадка нашлась простая — проблема в атаке man in the middle (мужик в середине)
Это не какая-то конкретная уязвимость, а весь спрект потенциальных проблем
Имея доступ к роутеру, то есть находясь посередине между приложением и бэком, злоумышленник может попытаться:
🔵подменить DNS -> подменить итоговый IP сайта
🔵понизить соединение с https до http
🔵средиректить на произвольный url
🔵подменить публичный ключ шифрования (сертификат)
Естественно, все не так просто, и на произвольном сайте такое злодей не провернет. Нужно целое стечение обстоятельств, несколько допущенных дыр, чтобы любая из атак стала возможной. Но доступ к Wi-Fi, через который устанавливается соединение, повышает шанс этой атакой воспользоваться, ведь трафик льется через роутер как через прокси
А дальше начинается самое интересное — центры сертификации, разные версии SSL, шифрование трафика через VPN, дополнильные проверки IP браузером — огромный мир борьбы с мужиком в центре
Кстати проблема man in the middle справедлива и для мобильных приложений — существует не так уж много способов безопасно передать информацию между двумя приложеними, не дав кому-то посередине ее перехватить
@dolgo_polo_dev
Post #184
2.5K

- 🔥 13
- 🦄 9
- 👍 5
- ✍ 2
- 🤡 2
- ❤🔥 1
- 😎 1