Androide

Problemas con personas HTTPS y SSL no están hablando de

LA FAMILIA ES EL PROBLEMA

LA FAMILIA ES EL PROBLEMA

Tabla de contenido:

Anonim

HTTPS y SSL son los protocolos utilizados para proteger la Web. De hecho, HTTPS usa SSL para hacer las cosas. La idea general con estos protocolos es asegurarse de que nadie pueda espiar datos importantes que viajan a través de la web. Sin embargo, las cosas no son como parecen, porque, en verdad, SSL es un embrollo.

No se tuerza, porque eso no significa que las encriptaciones SSL y HTTPS sean inútiles para los usuarios en la web. Tienen sus problemas, pero ambos son mucho mejores que HTTP en todos los sentidos.

Problemas con HTTPS y SSL

Señalemos algunos problemas con HTTPS y SSL

El hombre en el medio ataca

Para alguna extraña razón, los ataques de Man in the Middle aún son posibles con SSL. El concepto es simple; los usuarios deberían poder conectarse al sitio web de su banco a través de Wi-Fi pública porque la conexión es segura, de ahí en adelante los atacantes no deberían encontrar los medios para pasar.

Un ataque a través de este formulario podría redirigir al usuario a un sitio web HTTP que se parece a uno seguro, y desde allí, los atacantes tendrían terminales instalados con la esperanza de robar información valiosa.

Demasiadas autoridades de certificación

Su navegador web tiene una lista de autoridades de certificación incorporadas. Todos los navegadores web solo confían en los certificados emitidos por los integrados. Si los usuarios visitan un sitio web protegido mediante SSL, emitirían un certificado y el navegador web verificará si el sitio web está seguro de que el certificado fue diseñado para proceder de esa página en particular.

Aquí está, porque hay tantas autoridades de certificación, los problemas con un solo certificado podrían afectar a todos. Eso nunca es bueno, y hasta ahora, no hay mucho que los webmasters puedan hacer al respecto.

Autoridades de certificación emiten certificados falsos

Increíblemente, los certificados falsos están por ahí y causan problemas a los usuarios de la web. E incluso Google y otras compañías han caído en ella en el pasado.

El gobierno u otros tenían la capacidad de usar este certificado fraudulento para hacerse pasar por la página oficial de Google, lo que haría posible realizar un ataque Man in the Middle.. En su defensa, ANSSI afirmó que el certificado fue creado para espiar a sus propios usuarios, y como tal, el gobierno francés no tenía acceso a él.

Algunos certificados han fallado en ocasiones

Según estudios realizados en el pasado, algunas autoridades de certificación han fallado al entregar certificados. Esto significa que algunos sitios web pueden no requerir un certificado, pero la autoridad lo ofrece de todos modos. Si esto se hace de forma regular, entonces solo se puede ver qué otros errores se han cometido y aún se están realizando.