Ansicht umschalten
Avatar von TClipboard
  • TClipboard

66 Beiträge seit 22.01.2009

Re: Wer Daten aus HTTPS auch ueber HTTP anbietet ist selbst schuld.

Hallo Beppo

Der hier beschriebene Angriff funktioniert ein bisschen anders als Du
Dir das vorstellst.

Sobald ein Benutzer zum Beispiel www.beispielbank.com eingibt, erhält
er nicht mehr die Antwort des Servers, sondern eine manipulierte
Antwort des Angreifers. Dieser kann wie verlangt per HTTPS auf den
Server zugreifen, und das Resultat an den Benutzer weiterleiten, für
den Server ist die Anfrage also absolut in Ordnung.

Um sicher zu gehen, dass der Angreifer nicht lauschen kann, müsste
der Benutzer beim Aufruf der ersten Seite explizit
https://www.beispielbank.com in die Browserzeile eingeben.

Bewerten
- +
Ansicht umschalten