Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Aanval laat kwaadwillenden ondanks https volledige url's inz

Pagina: 1
Acties:

  • woutertje
  • Registratie: Maart 2002
  • Laatst online: 18:19
Het verzoek om een bepaalde url te bezoeken wordt eerst verwerkt door deze pac-code, voordat er een beveiligde https-verbinding tot stand kan komen. Daardoor kan de aanvaller via een eigen dns-server de bezochte url van het slachtoffer inzien.
De aanvaller verkrijgt de bezochte url niet via een dns-server, dat staat ook niet in het bronartikel (kan ook niet, want dns gaat enkel over hostnames, of er moet iets heel vreemds gedaan worden). De URL wordt verkregen via het PAC-bestand (wat een script is), de DNS-server staat daar verder los van.

  • duqu
  • Registratie: Januari 2014
  • Laatst online: 16-06 20:23
Hoi woutertje, je hebt gelijk. Het pac-script stuurt wel uiteindelijk de verkregen ulr door naar de dns van de aanvaller. Dat maak ik in ieder geval uit de derde afbeelding op. Ik verduidelijk het.