das einzige was sicher ist, ist das nichts mehr sicher ist.

#1153201
Lesenswert?

Hast du das mal gelesen?

Der Angriff ziehlt aber nicht direkt auf das Knacken einer 
SSL-Verbindung ab, sondern macht sich zunutze, dass Anwender in der 
Regel nie eine Seite mit einem vorangestellten https:// aufrufen.
Vielmehr rufen sie zunächst die unverschlüsselte Seite auf und klicken 
dann einen Button, der etwa zur (vermeintlich verschlüsselten) 
Log-in-Seite führt.
[...]
Zwar zeigt der Browser dann auch nicht an, dass die Verbindung geschützt 
sei, und in der Adresszeile steht auch nur http://. Mit der Anzeige 
eines Schloßsymbols als Favicon sollen sich aber viele Anwender 
zufriedengeben und keinen Verdacht schöpfen, dass etwas nicht stimme.


SUPER Angriff.!
#1153347
Lesenswert?

Stefan Helmert wrote:
> Wenn man https angezeigt bekommt, dann werden die Daten wenigstens
> verschlüsselt zum phishing Betrüger übertragen.

Äh - nein.

Wenn es echtes HTTPS wäre, ginge der Angriff eben nicht mehr.


Der besteht daraus, dass du ein schönes Favicon nimmst, während du 
umleitest.

Antwort schreiben

Bitte melde dich an, um einen Beitrag zu schreiben.

oder

Mit Google-Account einloggen

Die Registrierung ist kostenlos und dauert nur eine Minute.

Jetzt registrieren