Abuse Melding

Je hebt een klacht over de onderstaande posting:

27-08-2014, 13:00 door Erik van Straten

Als je http://www.nespresso.com/ opent en vervolgens rechtsbovenaan (rechts van het wachtwoord veld) op "OK" klikt, wordt een https verbinding met www.nespresso.com opgezet. Onder normale omstandigheden (geen actieve aanvaller) worden jouw gegevens versleuteld verzonden. En toch is dit een securityblunder, om meerdere redenen: 1) Bij een MitM (Man-in-the-Middle) aanval kan die aanvaller iets aangepaste code naar jouw webbrowser sturen zodanig dat als jij op OK drukt, jij de gegevens via http (dus plain text) naar de aanvaller verzendt, en die aanvaller (naar keuze) de gegevens via https doorzet naar www.nespresso.com. Dit kan zonder dat jij hier iets van merkt. Overigens hoeft voor zo'n MitM aanval de aanvaller geen directe toegang tot de netwerkverbinding tussen jouw webbrowser en de bedoelde www.nespresso.com te hebben, door DNS aanvallen kan hij je ook naar zijn site sturen. Maar voor MitM aanvallen op WiFi netwerken zijn veel tools beschikbaar, en regelmatig wordt over lekken/backdoors in SOHO ...

Beschrijf je klacht (Optioneel):

captcha