Перехват трафика по HTTPS протоколу

02.07.2002 | 15:26
Японская группа SecurityFriday, занимающаяся компьютерной безопасностью, разработала программу под названием IE'en, которая открывает весь трафик при защищенных соединениях (HTTPS), в том числе данные аутентификации. Программа IE'en доступа для свободного скачивания на сайте группы: http://securityfriday.com/ToolDownload/IEen/ieen_doc.html. На этом же сайте приводится цитата из описания DCOM (Distributed Component Object Model) корпорации Microsoft, согласно которой этот протокол позволяет программным компонентам устанавливать надежные и безопасные соединения друг с другом. DCOM по умолчанию устанавливается на большинство машин под управлением Windows и работает почти что без ведома пользователя. Как выяснили в Security Friday, если известен логин и пароль другой машины, то с помощью DCOM некоторые программы на этой машине можно контролировать удаленно, в том числе и Internet Explorer.

IE'en способен удаленно соединяться или даже запускать Internet Explorer и перехватывать данные, полученные или отправленные с помощью этого браузера. На SSL-сайтах IE'en способен перехватывать персональные данные и пароль в виде обычного текста. Кроме того, через окно IE с помощью программы IE'en можно редактировать веб-страницы. Разработчики особо указывают на то, что IE'en работает только на Pentium-совместимых машинах, и что его тестировали исключительно на Windows 2000 Professional и Windows NT SP5.
безопасность, информация, защита информации, статьи, библиотека, аудит, администрирование, реагирование на инциденты, криптография, уязвимость
По материалам http://www.compulenta.ru
Лента новостей: FacebookLiveJournalЯндекс

Комментарии (0)
Оставьте комментарий:CaptchaОбновить проверочный код