Kezdőoldal » Számítástechnika » Biztonság » HTTPS SSL en keresztül nyomon...

HTTPS SSL en keresztül nyomon követhető az internet szolgáltató felöl hogy egy adott oldalon belül mit nézünk?

Figyelt kérdés
Azt tudom hogy HTTPS oldalaknál az SSL en keresztül a kapcsolat titkosított. De azt is hogy ott vannak a DNS kérések.Amin keresztül szűrni lehet dolgokat. A kérdésem a következő ha SSL en át meglátogatom az xyz/tartalom1.html oldalt. A szolgáltató nyilván látja hogy egy adott weboldalt nézek. De SSL kapcsolaton belül azt is látja hogy az oldalon belül mit nézek? Tehát meglátogatom a YouTubeot. Akkor az internet szolgáltató felöl azt nyomon lehet követni hogy azon belül mit nézek? Szóval ha valaki a szolgáltató, a weboldal, és a felhasználó között sniffeli a forgalmat MITIM közbeékelődéses támadással. Akkor azt láthatja e pl a DNS kérésekből hogy az oldalon belül én pontosan mit nézek.

2019. máj. 4. 14:59
 1/2 anonim ***** válasza:

MITM támadással akkor láthatja, ha megbízol egy tanúsítványban amit a szolgáltató adott. (Pl belecsempészi egy USB-s eszköz telepítőjébe, stb).


Egyébként nem tudja dekódolni az SSL/TLS forgalmat, így nem is látja a HTTP kérések tartalmát (URL-t, stb-t)

2019. máj. 4. 16:38
Hasznos számodra ez a válasz?
 2/2 anonim ***** válasza:

Részben tudhatja. A HTTPS mint tartalom titkosított.

DE mélyebb rétegekben nem.


Layer2 ill. Layer3 (azaz Ethernet 2, és az Internet Protocol) rész nem titkosított HTTPS esetén sem. Mivel a hálózati csomagot valahogy a routereknek tudniuk kell hova továbbítsák.


Emiatt csak a cél szervert tudhatja a szolgáltató.


Wireshark-al megtudod nézni mi megy a hálózaton.

2019. máj. 5. 17:49
Hasznos számodra ez a válasz?

Kapcsolódó kérdések:





Minden jog fenntartva © 2024, www.gyakorikerdesek.hu
GYIK | Szabályzat | Jogi nyilatkozat | Adatvédelem | Cookie beállítások | WebMinute Kft. | Facebook | Kapcsolat: info(kukac)gyakorikerdesek.hu

A weboldalon megjelenő anyagok nem minősülnek szerkesztői tartalomnak, előzetes ellenőrzésen nem esnek át, az üzemeltető véleményét nem tükrözik.
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!