Правила Форума редакция от 22.06.2020 |
|
|
|
|
|
Опции темы | Опции просмотра | Language |
21.10.2014, 14:32 | #1 |
Китай осуществляет MiTM-атаку на пользователей iCloud
Китай осуществляет MiTM-атаку на пользователей iCloud
Так называемый «великий китайский файрвол» освоил работу с iCloud и теперь перехватывает трафик от китайских пользователей Apple к серверам iCloud. Исследователи из организации Greatfire.org выложили доказательства MiTM-атаки, при которой власти получают конфиденциальную информацию пользователей: сообщения iMessage, контакты, фотографии и проч. Атака осуществляется с помощью поддельного цифрового сертификата: если пользователь невнимателен и проигнорирует предупреждение, то его соединение с iCloud будет шифроваться ключами китайского правительства. Предупреждение о неправильном сертификате при попытке подключиться к https://www.icloud.com Работа iCloud через китайский MiTM-прокси Пока поддельный сертификат предлагают только при попытке подключения к IP-адресу 23.59.94.46. То есть не все китайские пользователи страдают, потому что iCloud DNS может возвращать и другие IP-адреса. Wirecapture with MITM: www.cloudshark.org/captures/03a6b0593436 Самоподписанный сертификат, используемый в атаке: http://www.mediafire.com/download/am...icloudcert.zip Лог соединения: http://pastebin.com/tN7kbDV3 Traceroute: http://pastebin.com/8Y6ZwfzG Hotmail MITM Wirecap: https://www.cloudshark.org/captures/6011389a8ea3 TCP Traceroute: https://twitter.com/siyanmao/status/518963824481681408 |
|
Эти 2 пользователя(ей) сказали cпасибо за это полезное сообщение: |
Реклама: | Рекомендуем супермаркет KNS - Kyocera Ecosys M2540dn - Подарок каждому покупателю! | КНС Нева рекомендует - компы игровые - КНС Санкт-Петербург - мы дорожим каждым клиентом! | угловой кухонный диван | Рекомендуем гипермаркет KNS.ru - honor magicbook x 16 brn-f56 - билеты на футбол в подарок каждому покупателю | Conecte Claude AI (Anthropic) a Notion |
Похожие темы | ||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
вопрос по iCloud | casperok | Скорая помощь | 7 | 24.04.2014 12:24 |
Панель управления iCloud - облачное хранилище + синхронизация браузеров | YSF | Интернет и Сети | 0 | 13.12.2013 06:23 |
Водоканал идёт в атаку :) | Maalai | Архив | 4 | 09.07.2013 14:48 |
как остановить атаку на компы по адсл | alexsei | Фаерволы | 8 | 13.01.2008 22:32 |
|
|