Abuse Melding

Je hebt een klacht over de onderstaande posting:

08-03-2010, 17:31 door Anoniem

Door Bitwiper: Door Anoniem: DNS server op de kabel/adsl modem/router afvangen is veel gemakkelijker en simpeler en dan verwijst www.bla-bank.nl met correct certificaten. ASLNee, dat is niet waar. Een van de krachtige aspecten van SSL/TLS is dat het niets met DNS te maken heeft. Daar ging het ook niet om. Waarom moeite stoppen in een SSL verbinding hacken wanneer je de DNS van een PC (of in dit geval beter gezegd, zijn router) 0wned? Stel de gebruiker gaat naar https://www.abnamro.nl/nl/logon/identification.007 en krijgt daar vanuit DNS niet het (momenteel) correcte IP-adres 167.202.214.30 voor terug maar een IP-adres van de host van een aanvaller. Die aanvaller zal een correct certificaat moeten aanbieden voor www.abnamro.nl, anders krijgt de gebruiker een foutmelding. Wanneer je DNS owned, dan own je ook de route naar de CA. Natuurlijk zijn er gebruikers die dat negeren, maar dat is niet de fout van SSL/TLS. N.b. er zijn ook gebruikers die wel op dit soort foutmeldingen ...

Beschrijf je klacht (Optioneel):

captcha