В мобильной выдаче: "Возможна подписка на платные услуги без подтверждения"

Бахин
На сайте с 26.05.2017
Offline
75
#741
PendalF89 #:

Если речь идёт о подмене контента на стороне клиента (через браузер), то нет никакой разницы как загружен контент, тут я с вами согласен. Но если подмена контента идёт "на пути" к клиенту, то через https это сделать почти невозможно. Например, при посещении http сайтов через wifi в кафе или ещё где-то, вполне может висеть какой-нибудь баннер или типа того, который встроили в код сайта "по дороге" к клиенту.

ошибаетесь, Вам тупо провайдер может подменить контент даже если сайт на https, открою еще секрет помимо подмены можно провести еще и MiTM атаку - по сути это одно и тоже

PF
На сайте с 30.11.2016
Offline
79
#742
bahinnn #:

ошибаетесь, Вам тупо провайдер может подменить контент даже если сайт на https, открою еще секрет помимо подмены можно провести еще и MiTM атаку - по сути это одно и тоже

Провайдер редирект может сделать, но не подменить контент, это разные вещи. https как раз и сделан, чтобы исключить атаки типа "человек посередине".

Бахин
На сайте с 26.05.2017
Offline
75
#743
PendalF89 #:

Провайдер редирект может сделать, но не подменить контент, это разные вещи. https как раз и сделан, чтобы исключить атаки типа "человек посередине".

все зависит от того, как настроено это, какие ключи шифров используются и т.д. Вот из вики почитайте и проверьте тут свой сайт

Атака посредника — Википедия
Атака посредника — Википедия
  • ru.wikipedia.org
Атака посредника , или атака «человек посередине» (англ. ) — вид атаки в криптографии и компьютерной безопасности, когда злоумышленник тайно ретранслирует и при необходимости изменяет связь между двумя сторонами, которые считают, что они непосредственно общаются друг с другом. Является методом компрометации канала связи, при котором взломщик...

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий