Avatar billede kotelet Nybegynder
14. januar 2008 - 08:38 Der er 2 kommentarer og
2 løsninger

Betydning af https

Hej.

Hvis jeg sidder på min normale dagligdags computer og indtaster en URL der f.eks. hedder:

https://sikkertsite.dk?CPR=0812767643

Kan data da blive opsnappet af tredjemand hvis de ønsker det? (Vi antager at sikkertsite.dk er SSL128 krypteret osv osv.

Tak :-)

/Andreas
Avatar billede kotelet Nybegynder
14. januar 2008 - 08:39 #1
"Data" som jeg skriver er vel og mærke CPR nummeret :-)
Avatar billede bufferzone Praktikant
14. januar 2008 - 08:53 #2
Det er selvfølgelig teretisk muligt, men meget lidt sandsynligt

For det første taler vi internettet, som je er et switchet net, han skulle med andre ord sidde enten på samme lokale LAN som dig eller have forbundet sin maskine til nettet fysisk et eller andet settd hvor din  trafik med sikkerhed kommer forbi. Når dette gøres i den virkelige verden, går hackerne oftest efter telefonskabet ude ved vejen. Dette lyder måske lidt langt ude, men kræver i virkeligheden kun  relativ lille kendskab til elektronik så det er muligt, men gøres meget sjældent

Hernæst skal hackeren dekrypterer den sniffede trafik. Dette er også muligt, men kommer til at tage meget lang tid, selv med ret gode ressourcer til rådighed.

Svaret er at deter teoretisk muligt men ikke praktisk og der er lettere måder at skaffe CP*R numre på
Avatar billede peterlinddamkjaer Nybegynder
14. januar 2008 - 08:56 #3
Ikke hvis de sidder og "sniffer" på nettet.

Ved HTTP over SSL vil der først blive etableret en SSL kanal, som efterfølgende bliver brugt til at køre HTTP igennem. Ved anvendelse af HTTPS kan en sniffer altså kun se de IP-adresser, der kommunikere og mængden af data, der flyver frem og tilbage.

Ovenstående selvfølgelig betinget af at der ikke er tale om man-in-the-middle etc.

Så svaret er: Nej, data kan ikke opsnappes i transporten.

PS. Men ovenstående bør nu laves som en POST og ikke en GET så CPR ikke er en del af URL'en af hensyn til browsere, der gennem historik og lign.

/Peter
Avatar billede kotelet Nybegynder
14. januar 2008 - 10:17 #4
Tak for jeres gode svar - begge to. :-) /A
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester