Je hebt een klacht over de onderstaande posting:
En als ik nou het volgende doe? - Plaats trojan op client computer. - voeg hiermee root certificate toe van van een authority die je zelf beheert - pas host file aan op de client computer, dwz verwijs abnamro.nl naar bv abnarnro.nl - wacht tot slachtoffer inlogt op abnarnro.nl, deze wordt nu gevalideert door je eigen certificate authority en het slotje verschijnt. -Met een beetje logisch nadenken kan je nu een mim attack uitvoeren. Mijn punt is dat zolang je relatief eenvoudig cerificate authorities kan toevoegen de ssl implementatie niet veilig is
Beschrijf je klacht (Optioneel):