C'est quelque chose que je me demande depuis longtemps. Si, par exemple, j'utilise Gmail sur https, quelqu'un peut-il lire mes conversations et mes e-mails de messagerie instantanée si j'utilise un réseau sans fil non sécurisé? Je suppose que les données seraient sécurisées, car elles utilisent une connexion cryptée. Y a-t-il autre chose à considérer?
wireless-networking
security
encryption
davidscolgan
la source
la source
Réponses:
Je penserais que quelqu'un pourrait toujours effectuer une attaque d'homme au milieu si vous utilisez un wifi non sécurisé (ou même un wifi sécurisé, s'il arrive à trouver un moyen d'être autorisé à continuer). C'est pourquoi vous devez toujours vérifier que la connexion SSL apparaît en vert dans votre barre d'adresse et / ou vérifier manuellement que le certificat est valide lorsque vous utilisez le wifi non sécurisé. En supposant que le certificat est correct, le SSL devrait protéger vos données.
la source
Je pense que votre raisonnement est correct; pour lire vos informations, ils devraient déchiffrer le SSL. Il y aurait juste un niveau de cryptage en moins à briser pour accéder aux données cryptées.
la source
Tant que votre DNS et les serveurs de clés racines SSL de votre navigateur sont valides, un attaquant sur le même réseau sans fil non sécurisé que vous ne pouvez pas accéder à votre canal SSL avec un serveur.
Le DNS est la grande vulnérabilité dans ce domaine - si votre chaîne DNS de serveurs est infectée par un attaquant, cela peut rendre toutes sortes de choses sécurisées mais en fait peu sûres.
Mais si votre question est de savoir si un pirate au hasard dans un aéroport ou un café va pouvoir pirater votre pipe SSL vers votre banque, la réponse est presque certainement non.
la source
Quoi qu'il en soit, gardez à l'esprit que seules les données à l'intérieur du flux http sont cryptées, mais les URL ne le sont pas, alors peut-être que quelqu'un peut vous imiter.
la source
Vous devez également tenir compte du fait que les premières pages non SSL ne sont pas protégées.
La plupart des sites sécurisés que vous visitez vous redirigent d'une URL http vers une URL https lorsque vous accédez à la page de connexion, mais sur un réseau non fiable, vous pourriez être envoyé ailleurs par un homme au milieu.
Considérez que vous pouvez visiter http://firstoverflowbank.com , qui vous redirige généralement vers https://login.firstoverflowbank.com mais sur le réseau non sécurisé est configuré à la place pour vous envoyer à https://login.flrstoverflowbank.com à la place . Vous ne le remarquerez probablement pas, même si vous prenez le temps de vérifier et que le navigateur affichera tout comme étant sécurisé.
Pour éviter ce genre de chose, créez un signet ou tapez directement l'URL https: //, ne vous fiez jamais à cette redirection.
la source