記事へのコメント3

    • 注目コメント
    • 新着コメント
    kicyon
    kicyon MITM攻撃"ブラウザ <- HTTP ->プロキシ<-HTTPS->Webサイト"

    2009/03/05 リンク

    その他
    tell-k
    tell-k 『ショッピング・サイトやオンライン・バンキングなど、重要な通信にはSSLを利用するWebサイトでも、大抵の場合、ユーザーはまず「http://……」というURLに(つまりHTTP通信で)アクセスする。今回の攻撃ではこれを悪用し、ブラウザ―Webサーバ間に潜り込ませたプロキシ・サーバ(攻撃者の中継ホスト)がHTTPとHTTPSの通信を仲介する。具体的には、サーバ側からのデータに「https://……」というURL(例えばログイン画面へのリンク)が含まれていれば、これを「http://……」に書き換えてブラウザに渡す。あとはブラウザ―プロキシ・サーバ間はHTTP(平文)で、プロキシ・サーバ―Webサーバ間はHTTPS(暗号文)で通信するように中継することで、ユーザー/Webサーバの双方に気づかれないままでMITM攻撃が可能となるわけだ。』 なるほろー。。。

    2009/02/24 リンク

    その他
    mi1kman
    mi1kman うへぇ「攻撃手法の有効性を証明するため、この手法を使って24時間で117件の電子メール・アドレスと16件のクレジット・カード番号、7件のPayPalログイン情報、そのほかにも300件以上のログイン情報を入手したと述べた。」

    2009/02/23 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    IT news, careers, business technology, reviews

    Heads on: Apple’s Vision Pro delivers a glimpse of the future

    ブックマークしたユーザー

    • koko1000ban2009/12/10 koko1000ban
    • ionis2009/06/16 ionis
    • kicyon2009/03/05 kicyon
    • sota-k2009/03/03 sota-k
    • jjzak2009/02/25 jjzak
    • blog032009/02/25 blog03
    • tell-k2009/02/24 tell-k
    • andsoatlast2009/02/23 andsoatlast
    • mi1kman2009/02/23 mi1kman
    • starcycle2009/02/23 starcycle
    • akakit2009/02/23 akakit
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事